# Как хакеры работают на государство? Большой подкаст про кибербезопасность

## Метаданные

- **Канал:** Александр Соколовский
- **YouTube:** https://www.youtube.com/watch?v=jlTkpLfdN78
- **Дата:** 21.06.2026
- **Длительность:** 1:50:05
- **Просмотры:** 150,039
- **Источник:** https://ekstraktznaniy.ru/video/53351

## Описание

► Бронируйте жилье на Авито Путешествиях безопасно и со скидками до 50%* — https://bit.ly/4uHRKpA. Дополнительная скидка 10% по промокоду СОКОЛОВСКИЙ без ограничений.**
► Специальное предложение ко Дню предпринимателя с бесплатным обслуживанием расчётного счёта до конца 2026 года на тарифе "Успех" для новых клиентов: https://scb.im/8uJExX 
► Пассворк — основа информационной безопасности: https://passwork.ru/sokolovskiy-ig 

У меня в гостях Александр Гостев — главный технологический эксперт «Лаборатории Касперского». Он знает всё об интернет-вирусах и хакерских атаках, детально изучая каждый громкий инцидент. Колоссальный опыт в исследовании атак привёл Александра Гостева к сотрудничеству с Интерполом и участию в больших операция по устранению киберугроз. 

Мы обсудили, как защитить себя от мошенников и хакеров в эпоху ИИ и нейросетей. Почему сейчас случился ренессанс кибербезопасности? Как хакеры из КНДР стали самыми опасными в мире? Какие соревнования Евгений Касперский устраивал для 

## Транскрипт

### Александр Гостев. Главный технологический эксперт «Лаборатории Касперского» []

Друзья, всем привет. Сегодня у меня в гостях главный технологический эксперт лаборатории Касперского, стоявший у истоков развития компании. Также его команда создала мировой стандарт исследования кибератак. Более 30 лет он изучает цифровые угрозы и участвовал в расследованиях международных киберпреступлений совместно с Интерполом. Инвестирует в передовые технологии, изнутри знает, как устроены мировые рынки, особенно Китая, Индии и Юго-Восточной Азии. Александр Гостьев, эксперт по кибербезопасности и технологиям будущего. Александр, спасибо тебе большое, что пришёл. Привет. Спасибо. Взломать можно любого

### Что будет в выпуске? [0:30]

человека. Количество утечек выросло грандиозно. Мы детектировали 500 новых угроз в неделю. Сейчас 500. 000 в день с точки зрения кибербезопасности. Как это устроено вообще у стран? — Ядерное сдерживание. — Мы будем сдерживать технологии ядерного оружия. — Самое слабое звено - это всегда человек. Достаточно знать твой номер телефона. — Им для этого нужен доступ к железке. Нет, заражение было ещё и в аппарате Ангела Меркель. — Что остаётся в России, например, вырубить интернет глобальный из розетки? Понятно, что это только начало. Тогда мы, наверное, и познакомились с Интерполом, и в какой-то момент появляются нейросети, мистраль французские. В Европе считается, что это наше вот светлое европейское будущее. Выделяем там 20 млрд долларов на постройку датацентра. Амерека выделяет там 600 млрд только за оди год. Есть ли у меня реальная прямая угроза, что в мой компьютер или в мой телефон по проникнет и вот прямо у меня что-то украдут?

### Как нейросети повлияли на киберпреступность [1:30]

На самом деле, я захотел тебя позвать в первую очередь по причине того, что я вот смотрю за тем, что происходит в мире с точки зрения технологий и на кончиках пальцев чувствую, как всё очень быстро меняется. И если говорить непосредственно про безопасность, то по роду моей деятельности я вижу, сколько всего происходит в финансовом секторе. конкретнее, если взять примеры, возьмём Defi. Это большой блок крипторынка, где всё устроено на автоматизированных протоколах, а, пулах ликвидности. И если взять просто график того, что там происходит, да, вот такая вот хоккейная клюшка, это будет график количества взломов, которые произошли за последние годы-полтора. То есть с появлением нейронных сетей как будто бы всё стало гораздо сложнее. С точки зрения безопасности гораздо всё стало более чувствительно. Расскажи мне, как ты со своим тридцатилетним стажем ощущаешь эти изменения и что ты видишь изнутри рынка? А — я честно скажу, у меня ощущение, что вернулись золотые года, там начало нулевых, потому что такого драйва и такого количества новых интересных тем, ну, давно вот правда не было, лет 20 точно. А-а, то есть у нас сейчас какой ренессанс у кибербезопасности, в частности, происходит? То есть в то время это только появление там широкого интернета для массы людей, да, и начинают только люди этим пользоваться. — Никто не понимает, что там делать, но уже появились, да, люди, которые понимают, как на этом заработать, как что можно украсть. Вот сейчас ситуация очень похожа, а с точки зрения профессиональной там вот личного драйва, мне очень нравится. Я понимаю, что не нравится жертвам, конечно же. Но вот

### Хакеры из какой страны самые опасные? [3:07]

смотри, понятное дело, что я не могу оценить там всё происходящее в рынке, но по крайней мере по хайлайтам из новостей каких-то у меня есть ощущение, что в действительности количество преступлений вот этих кибератак различных, оно кратно выросло. Насколько это действительно соответствует вообще тому, что происходит и о чём говорит ваша статистика? А — если мы говорим вот угрозы, связанные с финансовый скриптой, тут есть очень интересная вещь, на самом деле. А уже давно абсолютное лидерство в этой области, а-э, занимают северокорейские хакеры. Порядка, не знаю, на вскидку скажу, наверное, там 80% гро — так называемый Лазарос, — да? 80% самых громких взломов - это вот они, которые планомерно ломают не только криптобиржи, они делают фейковые приложения, фейковые кошельки. Вы ставите всё новый супер из, да, мобильного стора. Это, оказывается, поддельное приложение. Как только вы туда денежку перечисляете, да, в виде криптовалют, они утекают в Северную Корею. Это как бы базовые их сценарии. Чего стало прямо сильно больше послед несколько лет, это северокорейцы стали устраиваться на работу в американские технологические компании и в криптокомпании и так далее. То есть они сначала отправляют туда нормального, честного, легального кандидата, какого-нибудь американца с безупречным резюме, которому вообще говорят: "Слушай, давай ты сходи на собеседование, устроишься, а потом тебя примут, ты просто нам пароли, логины для удалённой работы отдаёшь. Ты работаешь ээ в смысле не работаешь, ты просто получаешь от нас деньги, а работу будем делать за тебя мы". — Угу. Таким образом, они получают доступ к сетям компаний, ко всем исходным кодам и начинают вот там внедрять бэкдоры и так далее, и так далее. Через пару месяцев бах, деньги у компании утекли, начинают расследовать, ну, как бы вот вроде этот сотрудник, а сотрудник тут крайний, конечно же, что не спасает от уголовной ответственности. Понятно. Но деньги уже утекли. Собственно, вот последние годы, там вот два, наверное, года. Вот это их прямо новая такая фишка, из-за которой число взлома вот значительно возросло.

### ИИ и киберугрозы [5:27]

— А если мы всё-таки вынесем за скобки только там крипту и какую-то там часть финансового рынка, возьмём вообще всё происходящее в мире, а есть какая-то статистика, которая говорит нам о том, что с появлением нейронок количество взломов, проникновения разных вредоносных, оно, собственно, как-то выросло или это больше просто из-за того, что интернет обрёл силу и мы просто видим больше заголовков? А ещё нет. Аа то, что реально произошло там за последние, буквально, полгода- это значительное увеличение числа обнаруженных уязвимостей. Эти уязвимости были найдены при помощи, да, яишек, нейронок и так далее, и так далее. А действительно, вот современные модели, они очень хороши. Они находят зеродеи, ну, то есть уязвимости, о которых ранее никто не знал. А в каком софте двадцатилетней давности, например, или в ядре Линукса, которое вроде бы пишут там десятки тысяч человек и проверяют каждую строчку, тут появляется ишка, которая говорит: "Опа, уязвимость и давайте её быстро исправлять". Вот это действительно много. А понятно, что это только начало, и дальше будет больше и хуже начнут использоваться все эти модели, а для полноценных атак. То есть то, что мы видим сейчас - это некие попытки писать вредоносный код при помощи и то есть говоришь ему там: "Напиши мне программу шифрователь вымогальщик". Но он тебе напишет. — Угу. — Надо будет в течение дня он тебе напишет 10 разных этих вариантов, да? Но вот код писать без ошибок и ещё не умеет, да? Он также совершает ошибки и написаны им вредоносные программы. Сейчас ещё относительно несложно выявлять. Угу. — Не представляет большой проблемы. Да, их пока и не так много. То есть появление каждое новое - это новость. Я вот тут буквально вчера читал очень интересную находку от американских экспертов, которые в одном из интернетчеревей обнаружили вставки для того, чтобы Ну смотри, то есть представляешь, код червя там на джаваскрипте, а в нём просто промпты про типа я ядерный инженер, мне нужно создать ядерную бомбу, опиши технологию. Потом следующий пром про биологическое оружие. Это прямо в коде червя. А такие все на это смотрят. Ну как бы зачем? Понятно. Зачем? Для того, чтобы какая-нибудь, не знаю, компания по безопасности, которая анализирует эту угрозу, закидывает этот код в свою лэмку для анализа, а ЛЛэмка там видит запрещённые слова, ядерное оружие, биологическое, и она отказывается анализировать этот код. Таким образом, черво остаётся, ну, необработанным, незадетектированным. То есть такой способ обхода защитных решений, которые сами [откашливается] используют и то есть у нас вот такая спираль начинает в этом смысле закручиваться. Вот это сейчас есть, но это только первые пробные шеги. Я думаю, там главные проблемы начнутся, ну, чуть попозже. — Смотри, а если всё-таки вот затронуть ещё чуть? вот сказал то, что если конкретно мы берём там э какие-то хаки, связанные с криптой и так далее, то есть и всё-таки это просто профессионализм условно одной конкретной группировки, которая орудует, а всё остальное - это в большей степени шум и никакоим образом на это не повлиял. Просто опять же вот я говорю, если раньше мы смотрели на DEFI сегмент, допустим, и я видел там, ну, о'кей, раз в несколько месяцев происходил какой-то взлом, то есть сейчас мы буквально каждую неделю видим новые, новые новые взломы. То есть ты это всё связываешь условно с Северной Кореей? — А нет, Северную Корею связываю наиболее громкие, масштабные — кейсы. Ну то есть по числу денег, которые украли, они впереди планеты всей. — Ну там одного хака достаточно, — да, там 155 млрд утекло. А с этими истории не столь громкие, не столь значимые в денежном выражении. Вот я о [откашливается] чём говорю. Да, конечно, там для поиска уязимости в смартконтрактах используется яишка. Несомненно, она это делает быстрее. лучше и не даёт возможности успеть отреагировать, да? То есть это очень быстро всё происходит, и разработчики системы, ну, не успевают пока не готовы к подобной скорости угроз. Но, собственно, вот если мы говорим именно о том, сколько денег было украдено в этой сфере, то, конечно, корейцам тут. — Понял. О'кей. Давайте честно, через год вы вряд ли вспомните, какой модели был ваш телефон или какие кроссовки вы носили. Но вы точно будете помнить тот самый завтрак на балконе с видом на старый город или тихую улицу, где пахло выпечкой. Потому что вещи быстро теряют ценность, а впечатление от хорошего отпуска - это то, что остаётся с нами навсегда. Конечно, чтобы успеть по-настоящему прочувствовать ритм нового места, поездка на пару дней не подойдёт. Здесь нужен полноценный отпуск на неделю, а то и больше. И чтобы путешествие не превратилось в лотерею с поиском жилья, а принесло только удовольствие, доверьтесь. Авито путешествие - это сервис, где в одном месте собрано всё: от атмосферных загонных домов и квартир до классических отелей по всей России. Давайте покажу, как это выглядит. Заходим в Авито и открываем раздел жильё для путешествий. Выбираем город, ставим даты сразу на неделю, чтобы отдыхать без пешки и суеты, количество гостей и выбираем тип жилья. Тут можно выбрать фильтр со скидкой, где собраны предложение с выгодой до 50%. Это позволяет сэкономить на жилье, но при этом не терять в качестве. Внутри объявления есть возможность изучить реальные фото, зная, что жильё уже проверено сервисом. Вот, например, хороший вариант. Бронируем. Сервис защищает предоплату и переводит её арендодателю только после вашего успешного заселения. А поддержка на связи 24x7. Важно и то, что можно сохранять гибкость планов. На Авитопутешествиях есть возможность бесплатно отменить бронирование, если обстоятельство вдруг изменится. Собирайте яркие моменты и впечатления вместе с Авитопутешествиями. Пусть каждая ваша поездка становится хорошей историей, о которой захочется рассказать. Переходите по ссылке в описании. чтобы забронировать жильё со скидкой до 50%. И не забудьте, мой промокод Соколовский. Он даст вам дополнительную скидку 10% без ограничений по сумме. Поехали. Давай

### В Kaspersky использовали аналог нейросетей в середине нулевых [11:29]

тогда, прежде чем мы там углубимся в эту тему, на шаг назад. Смотри, а мы вот есть часть, которую мы видим, да, взломы, атаки и так далее, а есть часть, которую на самом деле большинство людей не видит - это то, как компании работают над как бы обратной стороной. Это вот над защитой. Да, я уверен, что во всех компаниях типа Гугла, Эпла и так далее, если это огромные отделы, которые занимаются всей этой безопасностью, значит вот у меня к тебе прямо конкретный вопрос, того, что ты видишь, как это изнутри происходит. То есть вы занимались всегда безопасностью. Вы делали решение, которое вот, собственно, основная ваша задача - сделать так, чтобы человек там или компании не попали под угрозу каких-то хакерских атак. И, значит, и вот вы сидите, вас много, вы всем этим занимаетесь, и в какой-то момент появляются нейросети. И вы понимаете в этот момент то, что мир больше не будет прежним и то, что нужно очень быстро перестраиваться и меняться на уровне компании и на уровне вообще подхода к исследованиям каким-то, к созданию нового программного обеспечения, к поиску уязвимостей. Что конкретно вы делали? То есть как поменялся вообще подход, как поменялась структура команды, новые люди, отделы, что поменялось вообще в ДНК с появлением нейросетей, которые могут писать код и очень быстро всё это находить, — знаешь, и в компаниях сейчас появляется обычно сам по себе, то есть не там по решению какого-нибудь архитектурного комитета или там, не знаю, службы безопасности, которая говорит: "Так, всем стоим и начинаем с ним работать". Нет, это всегда происходит вот сейчас на таком партизанском уровне. Кто-то купил подписочку, попробовал, показал, другим понравилось, и оно начинает вот потихоньку расползаться. — У. — А в этом смысле, я думаю, у нас примерно то же самое, да? То есть появились некие первые энтузиасты, да, там не прямо вчера и даже не позавчера, но которые в этой теме давно долго, потом в какой-то момент они видят те возможности, которые появляются в Инени, приходят к руководству и говорят: "Слушайте, у нас вот тут есть такая опция, можно сделать то-то, то-то и то-то". И вот тут руковуство говорит: "Отлично, давай вперёд, делай". То есть люди те же, да, никаких новых специалистов в области и э мы не нанимаем, потому что, во-первых, их ещё и нет, по большому счёту. Такси специалисты, да, с опытом в 2 года. — Ну да, те люди, которые уже у нас здесь, их проще обучить и и с их помощью придумать, что делать сишкой, да, чем там брать новых и учить их кибербезу. А, делаем действительно много, да, там прямо сейчас у нас там, не знаю, больше пяти проектов, насколько я знаю, идёт, но мы-то не новички этой области, на самом деле. Первый опыт использования аа нейросетей для детектирования угроз у нас вообще относится, дай бог, памяти, к 2000, по-моему, пятому или шестому году. — Угу. Да, когда мы устроили такую виртуальную войну с одним из авторов червя Бейгл был такой, который придумывал, как обходить методы проверки электронной почты и не придумал ничего лучше. Аэ он стал делать вложение за паролен на архив, а текст собственно пароль к архиву он стал указывать в тексте письма. Ну такой как балканский вирус. Там есть такой мем прочитайте письмо и там сделайте. — А, то есть люди читают письмо, видят указанный пароль, открывают архив с этим паролем, ну, и как бы заражаются. А антивирусные программы в то время не умели проверять запароли на архивы. Ну, потому что как, да, это же вот А мы научились сначала выдёргивать текст пароли из писем, а следующая стадия войны ээ заключилась в том, что автор этого червя, он стал пароль указывать не текстом, а в виде картинок. — Угу. — То есть там шесть цифр, каждый это шесть разных картинок, да, сгенериённый его собственной там, условно говоря, моделькой. И каждое письмо уникально. То есть в каждом письме уникальный набор цифр - это картинка. Угу. — То есть перед нами стала задача создать так называе ОКР, да, систему распознавания образов прямо в антивирусе. — То есть мы должны увидеть картинку в тексте письма, понять, что там нарисовано, ну, как капчу решить, по сути дела, — передать это в продукт, как пароль распаковать, проверить, ну, и как бы задетектить угрозу. В тот момент подобной технологии не было вообще ни у кого в мире, да. В общем, мы были первые. И вот с тех пор так у нас всякие нейросети пошли во внутренний некий продакшн. Они уже давно анализируют вредоносные программы, пишут сигнатуры и так далее, и так далее. То есть сейчас для нас это просто продолжение той же истории, но с новыми просто возможностями.

### «В 2005-м обрабатывали 500 угроз в неделю, сейчас — 500к в день» [16:08]

возможностями. — Слушай, ну смотри, то есть я, правильно ли я понял, что по факту как это были алгоритмы, которые вы как бы писали с достаточно давних времён. Просто сейчас с современным масштабом нейронок всё это можно как бы вывести на принципиально новый уровень, да, обрабатывать гораздо больше информации, строить гораздо более сложные модели и так далее. Но вот смотри, в момент, когда появились вот текущие современные модели и был уже понятен плюс-минус там масштаб того, что будет происходить дальше, был ли вот какой-то такой, знаешь, gгейчейджер внутри компании, чтобы вы поняли, что, ну, вот дальше условно вся работа, она, по сути, должна строиться вокруг создания вот этих вот алгоритмов и там программирования нейронок, а не там, не знаю, масштабирование команды и скажем так, масштабирование ручного труда. или такого перехода как бы не было и нету до текущего момента. [фыркает] — А-а, интересный вопрос, на самом деле. А я не скажу, чтобы прямо было принято решение и там по компании испустили вот некое там видение, указание, что всё, мы делаем — подобные вещи. Нет, это на самом деле происходит довольно органично. Ну, то есть мы видим, что какая-то там модель может создавать там вредоносный код, искать уязвимости и так далее. Мы понимаем, что мы не можем сами эту модель использовать. Ну, мы, в принципе, не можем использовать чужие внешние модели. — Это был мо это был мой следующий вопрос про то, что вы не можете их использовать. Да, — конечно. Значит, у нас какие остаются варианты? А, делать свои, что с одной стороны кажется дорого, долго, но у нас есть то, чего нету больших моделей. У нас есть телеметрия, а знания об угрозах, гигантская накопленная база вредоносных программ, да. А, ну не буду раскрывать все секретов, но как бы то, что есть у нас, ни в одной подобной модели не существует. Она на этих данных не обучалась, — да? Соответственно, мы можем брать, не знаю, свободныесные модели, которые существуют, да, и поверх них уже делать свою обёртку, да, как раз дообучать уже на своих приватных, а, вот этих вот данных. Вот это мы делаем, делаем постоянно. Ну, совершенно точно в прошлом году мы это дело начали и к концу это вот уже этого года а я думаю там что-нибудь интересненькое покажем публике э в этом всём новная наша задача - это какая- это быстро проанализировать вредоносный файл да есть понять — что он из себя представляет вообще здесь вспоминаю на самом деле там времена ещё моей собственно как-то работы в верлабе да когда вирусные аналитики сидят и долбят входящий вот этот поток писем от пользователей, там, от клиентов, от роботов каких-то, которые собирают файлы по интернету. Ну, условно, вот середина нулевых. — Угу. [вздыхает][тяжело вздыхает] — А, смотри, для примера в тот момент, ну, там 2005, допустим, год, мы детектировали 500 новых угроз в неделю, и казалось, что это вау. — У ваших клиентов, как бы, да? — Ну, вообще откуда угодно. — А, то есть любые собранная информация. О'кей. Угу. новых, абсолютно ранее неизвестных там вирусов, червей, троянов, как угодно, да, 500 образцов, то есть 500 сигнатурных записей мы добавляли в неделю, да, там норман аналитика была примерно там 100 в неделю. Вот каждый там 100 за неделю разобрал, значит, молодец. Касперский, нужно сказать, работал за троих, то есть реально он уделывал всех прочих в этом плане. А, и мы проводили внутренние конкурсы, кто быстрее м задетектит вредоносный файл. То есть, что ты делаешь? Вот заходишь в систему писем, то есть ты берёшь любое произвольное письмо от пользователя с каким-то файлом. Ты должен этот файл взять, проанализировать и добавить на него, собственно, сигнатуру. Вот за какое время, да, аналитик способен вот с нуля до выпуска сигнатуры вот этот вот путь пройти. А, ну и вот мы периодически такие конкурсы внутри себя в верлабе устраивали. Победитель получал право заказать пиццу а всех, конечно же. Но он выбирал, какая именно. М потому что если выиграл Касперской, он всегда заказывал гавайскую. [тяжело вздыхает] — То есть оппозиция была сильная у него. Да, и мы все очень хо хотели победить в этой гонке. А так вот рекорд чтобы не соврать, ээ рекорд мой, да, я помнится его установил. 9 секунд. — Угу. — То есть 9 секунд на анализ вредоносного файла и добавление сигнатуры в базу. В среднем поверлабу показатель там 43 секунды. — Угу. — Вот с такой скоростью мы работали тогда и там обрабатывали 500 файлов в неделю. Сейчас это число составляет 500. 000 в день. — 500. 000 файлов в день. — Да, понятно, что никакой человек на подобное не способен. Даже если у нас, не знаю, будут тысячи аналитиков сидеть, они не справятся. Поэтому мы уже давно, да, а сделали вот эту вот внутреннюю систему, называется там автодятел, айболит, как угодно у нас там её можно называть. Которая, в принципе, берёт на себя там 99% всего входящего потока вот неизвестных вредоносных файловый угроз и сама анализирует, детектирует и так далее. То есть на долю человека остаются только самые сложные случаи, с которыми, ну вот машина не смогла разобраться. И тут уже включаются людианалитики, которые ага говорят: "Ну да, детектируем". Вот настолько это всё изменилось там буквально за 20 лет.

### С появлением нейросетей вирусы стали сложнее? [21:51]

— Интересно, слушай, смотри, здесь с двух сторон. С одной стороны вот технологии нейронки, они помогают всё это там быстрее детектить и разбирать и так далее. Но с другой стороны, я так понимаю, то, что эти же самые нейронки помогают создавать более сильные угрозы, да, и гораздо более сложные вирусы. И здесь такое достаточно равное противостояние, что они работают в обе стороны. Насколько вот, например, там за последние полтора года опять же вот эти вот все вирусы, там, черви и так далее стали более сложные или просто растёт экспоненциальное количество и всё? — Пока растёт количество. Сложность не увеличивается. Ну, прямо вот как-то серьёзно. Я не [фыркает] думаю, что она будет увеличиваться на самом деле. Я думаю, что эта война будет исключительно на количественном уровне. Ничего себе — и на скорость реакции. — А, да. То есть если сейчас там 500. 000, С, ну, будет 5 млн, да? Понятно, что нам нужно будет ещё больше всего этого обрабатывать, ещё быстрее. А, ну мы-то, ладно, на самом деле, мы-то обработаем, мы-то справимся, а меня больше как раз беспокоит ситуация, которая будет внутри компании, которых будут атаковывать. То есть, если сейчас там сидят в компаниях аналитики, безопасники, да, смотрят логи, выявляют инциденты и как-то с ними работают, ну, понятно, что их много, это там тоже сотни, тысячи всяких подозрительных инцидентов денег случается. Но вот, им-то будет сложнее, да, у них количество инцидентов очень сильно возрастёт. Для того, чтобы эти инциденты обрабатывать, им нужно будет больше людей, да, потому что иишка там пока вот не сильно им помогает, [вздыхает] опять же, какую брать. А людей брать негде. У нас жесточайший кризис специалистов в индустрии, да, там не то что в России, вообще глобально. Я вот тут вил статистику, а вообще вот количество специалистов по кибербезу в мире сейчас оценивается примерно в 5,5 млн человек. — Угу. и открыто 4,7 млн вакансий. Ну, то есть нам как бы вот даже здесь не хватает прямо сейчас, а нужно будет ещё больше. И тут встречная проблема. Некие базовые простейшие вот вещи, да, а действительно будет закрывать яишко. Ну там поставят вот также внутри компании некий и для разбора инцидентов простенькая модель. И она, в принципе, мшит работы аналитиков первой линии дженов. джинов по сути, да, но это то, что мы сейчас видим в любой разработке. Джины просто остаются за бортом. — Всё, джинов как бы брать не будут. Дженов уволят, а не будет джинов, потом не будет синьоров. Понятно, да? Карьерная лестница ломается. То есть сейчас прямо жуткая дилемма, ээ, которой многие там уже задумываются. У меня есть один, а, знакомый, да, тоже в России айтишник, там, руководитель владелец стартапа, который говорит: "Слушай, я просто принял решение нанимать дженов специально, они мне не нужны". То есть Иишка делает, но я специально их сейчас нанимаю, ну, чтобы хоть какую-то смену вырастить. Представьте, если бы существовала подписка на онлайн-кинотеатр, где деньги берут за всё: за открытие приложения, выбор фильма и его просмотр. Звучит как бред, но для предпринимателей это суровая реальность. Примерно так выглядит стандартное банковское обслуживание бизнеса. Приходится платить буквально за каждый шаг, будь то отправка платежа или расчёты с контрагентами. Но время, когда предприниматели были готовы закрывать глаза на скрытые комиссии, прошло. Рынок изменился, и Совкомбанк ломает устаревшую модель, доказывая, что крупный банк [откашливается] может быть по-настоящему выгодным и надёжным партнёром для бизнеса. Специально ко дню предпринимателя СофCбанк запустил акцию на тарифном плане Успех. До конца 2026 года в рамках акции доступны востребованные банковские сервисы за 0 руб., обслуживание счёта для бизнеса, переводы физическим лицам до 2 млн руб. в месяц без комиссии, безлимитные платежи для ИП и юридических лиц в другие банки, переводы зарплат и выплаты дивидендов внутри банка. Дополнительно можно бесплатно оформить бизнес-карту с кэшбэком и подключить онлайн-бухгалтерию. По сути, вы получаете набор основных банковских сервисов для бизнеса на специальных условиях и можете сосредоточиться на развитии компании, а не на постоянном подчёте комиссий и дополнительных расходов. Чтобы снизить нагрузку на свой бизнес и получить выгодные условия обслуживания до конца 2026 года, оставляйте заявку по ссылке в описании и открывайте счёт на тарифе Успех до 31 июля. Предложение доступны для новых ИП и юрлиц, а также для действующих клиентов без расчётного счёта в банке более 6 месяцев. Команда Совкомбанка сделает всё быстро и без лишних действий. Поехали. Слушай, смотри, давай

### «Свежий компьютер заражался за 43 минуты» [26:19]

с точки зрения конкретных кейсов разберём, потому что у меня здесь такая не до конца состыковка есть в голове. Значит, смотри, когда ты говоришь то, что количество атак и всех вот этих вот вещей по отношению к компаниям возрастёт, я пытаюсь на себя, как вот обычный рядовой пользователь, этим каким-то образом перекинуть. Значит, если есть условный любой большой банк российский, я не знаю, Сбербанк, ВТБ, Альфабанк и так далее, и я его пользователь, и на этот банк совершается атака. Ну, как бы мне как пользователю, ну, я предполагаю, что там такого уровня специалисты везде, что они уж как-нибудь этот вопрос решат, наймут отделы и, собственно, там всё будет хорошо. Ну, максимум, опять же, вот, как я говорил в начале, ну, полежат полдня мобильное приложение, ну, как бы ничего не случится, никто не умрёт. О'кей. Вопрос, где это становится проблемой для меня как для пользователя? То есть что такого должно произойти? Куда эти атаки должны совершаться, чтобы я как пользователь это действительно ощутил? чтобы я там, не знаю, потерял свои деньги или потерял свои данные. Предположим, что я всё-таки адекватный потребитель интернета. У меня, я не знаю, MacBook, на который я не скачиваю ничего из непонятного интернета, кроме Эп-Сра, скажем так. Где для меня угроза-то вообще? И есть ли она реально? — Да. Вот прямо заметил эту, а, вещь, угрозы изменились и вектор ушёл. То есть реально там 2010, ещё пятнадцатый, наверное, год. А мы вообще проводили эксперименты. То есть берёшь просто свежий купленный новый компьютер, да, — и там уже что-то стоит. — Нет, ну это совсем крайняя история, да, просто выходишь незащищённый там без антивируса, да, выходишь в интернет, вот сколько он просуществует в режиме обычного браузинга до заражения. Ну там 40 минут проходило, на самом деле, [откашливается] 43 минуты и всё заражён — реально. Реально, да. Средняя такая была. Это году 2015 10 лет назад. — Ну, 2012 скорее, да. — О'кей. Да, там 13-14 лет назад — атаковали частных домашних пользователей просто в хвост и в гриву по-всячески. Да, там примитивные ещё всякие тогдашние шифровальщики, блокировщики, не знаю, кряки, кейгены с торрентами.

### Взломать банк проще, чем обычного пользователя? [28:29]

— Ну там же была, прости, такая история. Смотри, просто по моему воспоминанию, поправь мне. Во-первых, тебе пользовались торрентами реально, где ты постоянно скачиваешь какие-то файлы на комп. Это раз. А, во-вторых, там вечно была история, что ты заходишь на сайт и просто куда-то нажимаешь, у тебя начинает скачиваться какой-то файл. То есть сейчас такого не происходит. Сейчас это там плюс-минус невозможно, я так понимаю. — Это там Спасибо разработчикам браузеров, да, допилили защиту, наконец-то, да, стало сложнее. И киберпреступность что-то сделала? Она такая: "Слушай, зачем нам пытаться заразить там миллион людей, чтобы украсть там 10 долларов с каждого, да? когда проще взять ломануть банк и украсить миллиард по затратам по временным [фыркает] на самом деле оказывается что банки в какой-то момент взламывать стало проще да у нас в пятнадцатом году замечательный был кейс — а когда те же самые северокорейцы ломанули центральный банк Бангладеши целост — ой я прекрасно знаю эту историю я даже снимал видео на эту тему — вот да и все такие как бы а действительно зачем Чем мы вот пытаемся вот домашних пользователей как бы атаковать? Ну, тут больше денег и зачастую проще. И вот все угрозы ушли в эту сторону. Ломаем компании, ломаем банки. А, и тут как бы, да, ты пользователь, который ведёт себя хорошо, ничего плохого себе не ставит, соблюдает там все средства предосторожности, [фыркает] а, а твои данные утекают, да, потому что всё хранится где-то там в облаках. — Угу. — Да. аа твой банковский счёт, не знаю, ломанули банк, не знаю, там грохнули, допустим, всю базу клиентов, да, и всё, и ты не знае и никто не знает, сколько у тебя денег было на счету и как ты потом докажешь, да? Ээ либо их куда-то начинают переводить, и банк такой: "Ну, ушло, да, — ну, наверное, смотри, в Бангладеше я могу это представить. Я не могу это представить в, и, простите меня, в цивилизованном мире, как бы, да, то есть я не могу себе представить это в России, да? То есть может быть кейс, что кто-то взломает условно большой банк в крупной стране и типа и уведёт деньги, как это возможно. — Так это происходит постоянно. — Просто я этого вот не вижу, например. — Только это не деньги частных лиц, это деньги организаций, — да? А вот реально делают от лица компании платёжечку на перевод денежных средств туда-то, туда-то. Всё, деньги уходят. — Нет никаких с этим проблем. Есть проблемы потом дальше. Ну, то есть куда они их вывели, им их же нужно как-то обналичить на дропов, которые переведут это в биток и как-то выведут. Но вот эта вот система, да, которая позволяет атаковать и выводить деньги, у нас были вообще замечательные истории когда злоумышленники поймели банк, [фыркает] и они что делали? Они ведят счёт компании, на которой лежит, ну, там миллион долларов пускай, да? Что они делают? Они в банковской базе данных, э, меняют баланс счёта, стоят 2 млн. — Угу. — Потом делают команду на вывод 1 млн, миллион уходит, миллион остаётся. То есть у клиента сколько был миллион, так и остался. — Ущерба нет. Нет ущерба, нет дела. Никто ничего не расследует. А миллион реально утёк. Ты как один из друзей Оушена, я не знаю, смотрел ты, не смотрел, когда они грабили казино и они сделали точную копию хранилища казино, сняли заранее там как бы на камеры этой подсунули файл и как бы шло ограбление, а на камерах показывало, будто там всё на месте. Вот то же самое. А, то есть вот это происходит, если мы просто говорим про там частных домашних пользователей, да, а, ну, здесь, я говорю, здесь интересуют персональные данные, то есть телефоны, адреса, адреса электронной почты, знания о том, не знаю, какими сервисами пользуется человек. [вздыхает][тяжело вздыхает] Ну, а дальше традиционно мошенничество вам начинают либо названивать, либо писать. уже вот целевой такой идёт фишинг, да? То есть люди обладают уже знанием о том, чем вы пользуетесь, где у вас что есть, и пытаются вас развести на необдуманные действия. Да. Вот смотри, это ты очень

### «Россия — самая атакуемая страна в мире» [32:32]

хорошую штуку затронул, потому что то, что я вижу, поправь меня, если я не прав, но тенденцию, которую я вижу, и это даже в том числе связано, например, там с криптоограблениями, вот тот же Лазарус, например, там огромное количество краш происходит не за счёт того, что они сделали какой-то нереальный вирус, а за счёт того, что называется социальная инженерия, да, когда они проникли в доверие, созвонились с тобой, что-нибудь там увидели у тебя, потом по цепочке увидели ещё собрали, пам-пам. Пам-пам-пам-пам-пам-пам. И вот ты сам условно случайно отдал им деньги. Это самая распространённая штука. Вот у меня, например, э кейс личный, у меня бабушка, например, да, которые начали там звонить, что-то там по телефону ей там угрожать, пугать и так далее. Ей много лет, да, там ей 78 лет, она напугалась, подумала и сама пошла, сняла деньги и отдала деньги. Ну, ты знаешь, это самая популярная, мне кажется, сейчас тема в России. Как бы просто в каких-то там триллионы рублей таким образом крадут. И я наблюдал это, и я на неё смотрю, я как бы говорю: "Как? " Она говорит: "Я испугалась, она не понимает, да, что, а для меня это очевидно как бы эта история, что это вот, ну, как бы разводняк". Ну вот или там и пойти можно в более молодое поколение. У меня вот товарищ недавно на Авито покупал покрышки автомобильные и тоже, понимаешь, его каким-то образом развели вот как бы на деньги и тоже вот примерно такими же способами. То есть по факту, да, — есть какие-то вот это утечки персональных данных, утекли, не знаю, там моя почта, телефон, адрес и что? Ну, утекли. А дальше всё происходит так, что благодаря этим данным узнали, кто я, чем я интересуюсь, какие есть у меня там потенциально деньги, не знаю, ещё что-то. И дальше начинают уже долбить. А это уже про коммуникацию, про там, я не знаю, NLP и что-то такое, но не при не про как таковую хакерскую угрозу. Поправь меня, где я не прав. А, — совершенно прав. Мы просто говорим о том, что хакерская угроза, вот она случилась когда-то раньше. Ага. — Да. И ты даже не знаешь об этом. ты, может быть, там через 2 года только услышишь, что такую-то компанию взломали, оттуда твои данные утекли. Вот это и кардинальное изменение. То есть мы сейчас абсолютно мы пользователи, да, э не знаем, что случится, когда оно случится и какие это придёт последствия, но мы уже все данные отдали, да, мы не можем теперь забрать их обратно, ска скачать из интернета и удалить, да, невозможно, — да. И вот это гигантская проблема, потому что количество утечек, которые случились там за последние годы, особенно в России, да, там, да, оно выросло грандиозно, знаете. Россия самая атакуемая страна в мире, абсолютно однозначно — на текущий момент, — да, — обалдеть. — Аа поэтому вот мы имеем то, что имеем, да. У нас как следствие вот этот вот гигантский вал телефонного мошенничества, но причиной его является именно это утечки персональных данных, которые случились ещё там 3 года назад. — Сейчас пожинаем последствия.

### «Взломать можно любого человека» [35:23]

— Всё, я уловил твою логику, что по факту, если бы не было хакерской атаки с утечкой данных, то как бы и звонить бы не некому было, да, и не было ни на кого бы данных. Смотри, ну давай тогда всё же вот это убираем сейчас в сторону. Подобный вид. Я пользователь, опять же, более-менее понимаю про интернет, что нельзя скачивать файлы, пользоваться, я не знаю, какими-то непонятными программами и отключать на компьютере возможность устанавливать нелицензируемые файлы. Я пользуюсь там, как вот типичный человек, браузером и какими-то базовыми штуками. Есть ли у меня реальная прямая угроза, что в мой компьютер или в мой телефон какое-то по проникнет и вот прямо у меня с телефона или у меня с компьютера что-то украдут? Или это на уровне там вероятности 001%. Э, — очень просто, на самом деле. Мм, смотри, если ты будешь представлять интерес для каких-нибудь людей, а тебя взломают. Это просто вопрос стоимости, да? Взломать можно, ну, любого человека. М это абсолютно нормально, и с этим нужно жить и смириться. Да. Просто вопрос, сколько денег атакующие будут готовы потратить на твой взлом? Не знаю. Возьмём iPhone, например, да? А-э уязвимость нулевого дня для Айфона там 3-4 года назад на чёрном рынке эксплотов, да, неизвестная не про патчу назвимость, за неё были готовы платить 2 млн долларов. — Прости, пожалуйста, на человеческий язык перевести теперь. Я что такое уязвимость нулевого дня? А iPhone имеет очень хорошую систему защиты. — Даже если тебе поста поставишь сам поставить некую троянскую программу, она работает в режиме песочницы, она не имеет доступа к другим приложениям. — Угу. То есть она конкретное приложение, да, условно становится. Вот у — она не сможет забраться в твой, не знаю, почтовый клиент, заметки и так далее. Она же она не она ничего этого не видит. А, но есть уязвимости, да, ошибки именно в ядре операционной системы, которые позволяют из этой песочницы, условно говоря, выскочить, да? То есть приложение увидит, что ещё установлено в системе, получит доступ к этим данным и сможет их украсть. — Угу. — Это вот проблема, да, которая есть. Ну, на заре, когда только появились айфоны, были такие джейлбрейки, да. Прекрасно знаю, все ставили, чтобы приложение устанавливать бесплатно. Вот эти самые джелбрейки, условно говоря, там к двадцатому году, к двадцать первому году, [фыркает] они стали стоить миллионы долларов. — А, да, ты что, реально? — Если ты находишь такой джелбрейк, ты идёшь там в Darknet или абсолютно из легальной компанией, которая занимается скупкой эксплойтов и которые тебе платят 2 млн долларов и начинают с этим что делать? Они же не сообщают Apple о том, что тут такая уязвимость. Нет, они этот эксплойт начинают продавать своим клиентам, а клиенты у них самые разнообразные. Начинают спецслужб и заканчивают там какой-нибудь просто махровой киберпреступностью. То есть они тебе заплатили 2 млн долларов, да, а потом этот эксплойт ещё и перепродали там десятку клиентов тоже за 2 млн долларов. На этом, собственно, и живут. — Каждый день в компаниях используются сотни паролей и секретов. Большинство из них сотрудники просто пересылают друг другу в мессенджерах. И это прямой путь к утечке данных. Эту проблему решает Passвор, менеджер паролей для бизнеса. Он наводит полный порядок в доступах, централизует их, позволяет безопасно делиться паролями и гибко настраивать права для каждого сотрудника. При этом полнофункциональный API помогает строить пасворд в любые рабочие процессы без потери скорости. Решение отлично подходит как для облака, так и для установки на собственных серверах компании. Надёжность продукта подкреплена официально. Passwork стал первым менеджером пароля в России, который получил сертификат Федеральной службы по техническому и экспортному контролю. Независимые эксперты детально проверили архитектуру, шифрование и код и официально подтвердили абсолютную безопасность продукта. Для компании из регулируемых отраслей это легальная возможность закрыть требования, а для коммерческого бизнеса сертификат FSЕК - это железный аргумент при выборе решения. Больше не придётся доказывать руководству или службы безопасности, почему продукт надёжен. За вас уже ответил государственный регулятор. Защитите свой бизнес и сделайте пасворд основой вашей информационной безопасности. Переходите по ссылке в описании или QR-коду на экране, оставляйте заявку и тестируйте Passwor бесплатно. Поехали. Подожди. Ну, смотри

### Нужен ли злоумышленникам доступ к устройству? [39:49]

если гипотетически я такой человек, я такой умный, что я смог вот найти вот эту уязвимость, неужели мне не проще прийти к Эплу и сказать: "Чуваки, я нашёл такого масштаба уязвимость, пожалуйста, 100 млн долларов мне за это дайте. " При масштабах Appла, у которых денег в два раза больше, чем у Швеции на балансе, просто кэша лежит. Неужели им не проще, э, вот Appлу тому же самому платить такие огромные баунтибонусы, чтобы это делать? — Баунти есть и баунти платятся. У всех крупных компаний есть Бакбаунти программа. Они платят речерам, — но платят сильно меньше. — А то есть они не платят, условно десятки миллионов долларов? — Ну 50. 000 долларов, может быть Apple вот за подобный баг бы тебе заплатил. — Ничего себе. А, ну понятно, если это 50. 000 до Ну это, мне кажется, ошибка на стороне компании. Если ты понимаешь, что твои пользователи могут потерять там сотни миллионов долларов или десятки миллионов долларов, и для тебя это репутационно, опять же, какой нюанс, почему бы не заплатить, имея триллионы? такая ценовая политика, такие нормы в индустрии. Я реально не помню случаев, когда вот именно компания разработчик сов платила, ну, кому-то там больше 100. 000 долларов за найденнузимость. На чёрном рынке, конечно же, готовы платить сильно-сильно больше. — Тизация понятная, — правильно? Ну и вот о чём я говорю. То есть какая-нибуд спецслужба, которая хочет тебя взломать, вот она покупает у брокера этот эксплой за 2 млн долларов и ломает твой iPhone. Всё, — подожди. Ну так им для этого нужен доступ к железке. — Нет. — А как они мне могут эту штуку установить, телефон условно? — Нет. А последняя громкая как раз воязимость, которую вот мы там обнаружили в двадцать третьем году, операция триангуляция, да, как раз которая это всё и делала. Exploй активировался просто через iMessage. Тебе в iMessage приходит невидимое сообщение. То есть людям достаточно звать знать твой номер телефона. Так — и отправить тебе через месседж некое сообщение, которое ты даже не увидишь, потому что сразу же, как оно приходит в твой телефон, срабатывает уязвимость, это сообщение удаляется, а твой телефон начинает тихонько-тихонько отсылать данные злоумышленникам, скажем так. — ты вообще ничего не видишь, ээ, в этом смысле. То есть ты ничего не скачиваешь, ничего не загружаешь. У тебя просто через imмеessage пришло невидимое сообщение. Способ борьбы отключать iмеessдж, например, а, ну, найдут что-нибудь другое, найдут новое, да. — Мм, вот так это работает. — Ну, то есть по факту, как бы, если я говорю потом, у меня нечего забирать, как бы у меня нету смысла там спецслужбе платить 2 млн долларов за то, для того, чтобы залезть ко мне в телефон, то тогда это вот обычному хакеру, ну, с это как бы невыгодно, да? То есть ему зачем тратить на тебя свой ресурс, если ты не представь много денег. Если он знает, что у тебя есть 100 млн долларов на счёте, и он такой: "Вот это моя цель", то тогда он действует в отношении тебя, да? — Ну то есть каждый человек должен адекватно в этом смысле оценивать, да, риски, понимать, чем и кому я могу быть интересен. Либо, а, ну, это же так работает, ну, представим, да, абсолютно гипотетическая ситуация. У нас есть какой-нибудь там крутой топ-менеджер какой-нибудь, не знаю, там госкомпании либо частной фирмы. А понятно, что он такой: "Всё, меня могут атаковать, я тщательно защищаюсь". Но у него есть ассистент. — Да. [фыркает] Ассистент думает: "Да это кому нужен? Ну, у меня денег нет, ничего, я просто ассистент". Да. Но заразив ассистента и получив доступ к информации на его телефоне, касающейся босса, да, ну, тоже как бы крайне интересно. Да. Да. — То есть человек должен думать не только о себе, а ещё о том, с кем он связан, с кем он работает, и может быть через него будут пытаться этих людей, ну, как-то скомпрометировать. — Смотри, ну, вот если — очень сложно, как бы, всё, понял, да, я

### Как изменилась киберпреступность за последние 10 лет? [43:42]

понял. То есть по сути как бы правильно ли я понимаю, что если раньше, 15 лет назад э киберпреступления, они в большинстве своём были ориентироны на то, чтобы просто массово атаковать и где-то за счёт огромного количества уязвимости в той же там винде или ещё где-то можно было случайно позалетать и там, не знаю, какие-то данные забрать, то сегодня это гораздо более прицельная работа, потому что она гораздо более дорогая. Тебе нужно подбирать каждому свой ключ, и ты скорее будешь, если ты какая-то группировка хакеров там или ещё что-то, ты выберешь цель и будешь туда вот долбить, а не пытаться вот это распалять ресурсы на огромное количество людей. — Всё так. То есть раньше киберпреступность была в этом смысле на массовый рынок. — Угу. — Даже если у тебя взять нечего, да, им достаточно — им достаточно просто заразить твой комп и включить его в батнет. Да, через твой компьютер будет рассылать, не знаю, спам, организовывать додос атаки и так далее, и так далее. То есть просто мощности твоего компа целей и на этом зарабатывать. Ну там тоже были прикольные истории, когда к людям потом приходила полиция, изымала их технику, потому что вот их техника участвовала в дедос атаке на какой-нибуд там крупный банк. — Угу. И там в куче европейских стран ты как бы становишься участником преступления, потому что ты не защитил свой компьютер, и он стал участником атаки. — Угу. Слушай, а вот ещё знаешь такая штука есть. А я не боюсь наврать терминологии, не понимаю, как это называется до конца, но ты точно меня поймёшь. Вот я, насколько понимаю, вот то, что и называется там кардингом, например, да, это я так понимаю данные карт, да, и там это каким-то образом добывается через условные там логи в твоём компьютере. что условно человек заходит где-то там на чёрном рынке, покупает логи, через эти логи подключается в твою там какую-нибудь там, не знаю, почту или ещё что-то, а к тебе привязана твоя карточка, и вот он получил данные к твоей карте и начинает списывать деньги. Соответственно, вот это же как раз массовая история, как это как вот такие штуки происходят или это тоже уже не работает таким образом сегодня? — Это уже такая древность, ну, была она была актуальна, — простите моё невежество. кардинг, ээ, белый пластик, картон, да, это там истории вот там начало нулевых, ну ладно, конец ещё нулевых. Да, уже уже, скажем так, хакеры, которых за это дело в своё время арестовали, уже успели отсидеть, выйти и книги пишут. Да, — это — А да, с кардингом сейчас в этом смысле всё хорошо. Ну, в смысле, для нас хорошо, для как вида преступности плохо, потому что, да, конечно же, и банки, и платёжные системы — закрутили гайки, ввели меры безопасности и так далее. Сейчас это как бы никому не интересно, по большому счёту. Ну, как, ну, крипту проще украсть.

### Каким образом хакеры воруют крипту [46:28]

Ну, опять же, вот смотри, с точки зрения крипты это тоже интересная штука, потому что, насколько я понимаю, а, в крипте есть несколько основных таких вот вещей, на которых люди на самом деле теряют деньги. То есть самое смешное, что если вот ты начинаешь там погружаться в тему крипты и изучать всё это, первое, о чём тебе будут рассказывать - это про то, как тебе важно хранить правильно сет-фразу. На самом деле количество людей, которые теряют деньги из-за того, что сет-фразу где-то там не так записали, оно минимальное. как гораздо чаще люди сами заходят на какой-нибудь левый сайт и вводят туда эту сет-фразу или они берут на каком-нибудь сайте, чтобы получить 100 долларов, подключают свой Метамаск и у них списывают оттуда деньги. Или, я не знаю, то есть типа они переводят куда-то на кому-то наперёд деньги. То есть это опять же про социальное взаимодействие по сути, про именно вот ошибки пользователей или же всё-таки есть что-то, где у тебя на уровне технология сегодня воруют деньги? Нет, есть вот то, что ты описал, это, да, основные способы ну я скажу, наверное, основной, с моей точки зрения, способ - это когда ты заводишь деньги на какую-то левую биржу, обменник и так далее, да, и там и всё, — до свидания. — И всё, до свидания. А вторая история, да, это вот действительно всякие поддельные кошельки приложения, которые вроде бы твои, а на самом деле к ним имеют доступ ещё там какие-нибудь хакеры. ждут, когда ты туда зачислишь какую-нибудь нормальную сумму, да, на свой локальный, да, волят, то есть не — не костодиальный, да, — да, и оттуда это всё утекает. Есть прикольные трояны, которые сидят у тебя в компьютере и ждут, да, когда ты какую транзакцию будешь делать. Ну и подменяют просто кошелёк, на который ты адрес получателя, да? То есть ты указываешь нужный тебе адрес получателя, ты его видишь, а на самом деле там всё подменили и деньги ушли совершенно другой, да? Это как бы тоже есть. Что я могу сказать по этому поводу? случаев хищений, вот именно связанных с кошельками, которые находятся на биржах, обмениках и так далее, гораздо больше, да, потому что, во-первых, их взламывают. А ещё, к сожалению, есть очень много как-то экзитскама. — Угу. — Да, когда вроде существует нормальная легальная биржа, там существует, может быть, пару лет популярная, а потом в какой-то момент они говорят: "Нас взломали и всё украли". Угу. И — все такие: "Ну да, лазер, все слышали". Конечно, конечно. А потом как бы выясняется, что нет, никто их не вламывал. Просто владельцы биржи решили таким образом прихватить деньги и сбежать свалив всё на хакеров. И таких случаев тоже большое количество. К сожале, — как говорится, главное в результате расследования в этом деле не выйти на самих себя. — Именно так. Именно так. — Я понял. Но, в общем, в целом мне

### В каких мессенджерах переписываться безопасно? [49:14]

картина здесь понятна. Давай ещё одну тему разберём, которая, мне кажется, в сегодняшнем мире тоже очень сильно триггерит людей. Мне кажется, в целом такая определённая параной вот этой слежки, она присутствует. И в целом, понятно, почему мы сами отдаём чату GPT, Дминаю и прочим нейросетям все свои данные и всё про себя. Они знают лучше, чем наш, э, врач всё про нас. Ну вот смотри, есть мессенджеры и, например, мм, видно вот эти вот публичные баталии и дискуссии, например, Павла Валерьевича с, собственно, с Ватсапом, допустим, да, в котором вот он недавно говорил, что вот WhatsApp, который говорил, что у них есть секретные чаты, которые там шифруются end to end, на самом деле оказались ни фига не такими и никогда такими не были. То ли дела Telegram, у нас, соответственно, всё end to end и как бы всё гарантировано, всё чётко и так далее. Вот насколько вот эти вот секретные чаты, которые мы видим в Телеграме и которые я так, как я понимаю, работают таким образом, что у меня идёт шифрование на моём локальном девайсе, у тебя идёт шифрование на твоём локальном девайсе, и этого нет нигде на каких-то там серверах или ещё что-то. Насколько это вообще на самом деле является безопасным или нет? Если действительно тебе вот нужно какую-то реально деликатную информацию отправить, — я так скажу, что это просто некий вообще стандарт, да, то есть существует, ну, не скажу, что великое множество, да, но мессенджеров, которых есть end toend шифрование, ну, как бы понятно, что Telegram не единственный даже не первый, кто это делает, да? Там есть сигнал, например, да, который там тоже, а, я видел тут смешной как раз наброс со стороны разработчика фаундера сигнала в адрес [фыркает] Телеграма. Да, они в этом смысле там тоже любят мериться, где что. где что. — А-а, трима сигнал там, не знаю, ещё какие-то. А, ну это есть у всех. Просто дуров говорит, что у меня тут, собственно, вообще крутой алгоритм, сделанный там моим братом, да, и вот как бы вот это у нас алгоритм публичный, открытый. Можете посмотреть и увидеть, что в нём нет как бы никаких закладок и ошибок, а якобы вот у тех он приватный [фыркает] — ключ и может быть там спецслужбы имеют к нему доступ. Ну, вообще я скажу так, что у меня с этой точки зрения отношение к защищённости мессенджера, оно вот правда двоякое. То есть я прекрасно понимаю, что да, у тебя может быть шифрованный канал, где на серверах ничего не хранится, но при этом у тебя, не знаю, на ноутбуке, в телефоне может стоять та же самая протроянская программа, да, которая вот это всё, что ты пишешь, всё, что ты получаешь, точно так же будет видеть. То есть проще злоумышленнику, ещё раз говорю, атаковать тебя, конечную точку, конечно, вот устройство твоё, — вместо того, чтобы пытаться там получить доступ к информации на серверах службы мессенджера. Ну, это проще. Вот и всё. — То есть, по сути, как бы в данном случае нет смысла переживать о шифровании там самого Телеграма, потому что вероятность того, что именно твоё устройство будет заражено, оно кратно выше, чем то, что твой канал кто-то поймает, отследит или ещё как-то. С моей точки зрения, вот сейчас это именно так, да? А потом шифрование, канал - это, конечно, всё хорошо, — но с другой стороны, мы видим, что целый ряд стран по всему миру начинает воспринимать шифрование как просто доказательство твоей ээ ну неблагонадёжности. — Так что это значит? А-а, ну, смотри, в нескольких странах уже, в принципе, там по прилёту в эту страну тебя как бы могут обязать предоставить доступ ко всем твоим зашифрованным чатам, мессенджерам и так далее. Если ты это не делаешь, ты автоматически становишься обвиняемым. Просто сам отказ предостать предоставить эти данные, да, они ведут за собой вот к таким последствиям. А Евросоюз всячески пытается бороться с шифрованием в мессенджером, но опять же, потому что говорит: "Слушайте, нам нужен доступ, чтобы контролировать, что там и всё". Да? — А то есть всё идёт в ту вот в направлении того, что если вы используете шифрование, значит вам есть что скрывать. Вы плохой, и мы вас будем как-то тут социально наказывать. И мне кажется, что переломить эту тенденцию не получится ни у кого, да? То есть всё будет делаться так, что раз шифрование вы какие-то маргинальные элементы и вас нужно давить отклю и вообще просто интернет блокировать, да. Ну вот, к сожалению, это так.

### Куда приведёт технологическое противостояние США и Китая? [53:42]

— Понял. Давай, раз уже потро пошли в тему Евросоюза, а продолжим туда копать, потому что, мне кажется, вот мы сейчас с тобой первую часть нашего диалога говорили про то, что касается нас, да, вот как обычных людей, которые живут на этой земле и вынуждены сталкиваться со всеми этими технологиями, которые работают в обе стороны, как в хорошую, так и в плохую. Но есть ещё следующий уровень или даже через уровень, да, следующий уровень, наверное, это компании, а вот следующий уровень - это государство, где происходят тоже гигантские изменения. И мы вот с тобой в начале, когда встретились ещё, обсуждали, что вот есть, например, Китай, который, очевидно, вкладывает безумные деньги в свои AI-технологии, наращивает свои модели и имеет очень глубокое проникновение. Есть Соединённые Штаты, где по факту сосредоточено всё, весь [фыркает] AI находится там. Все дата-центры, все технологии. И де-факто они на сегодняшний день получают главный по сути ресурс, да, данные про всех людей этого мира. И это не только данные, твой номер телефона, но и, я не знаю, график твоих тренировок, все твои заболевания, конфликты в семейной жизни и я не знаю, что там ещё люди рассказывают нейросетям. И очевидно, что это становится большой проблемой, потому что уровень и масштаб влияния, который сосредотачивается в руках Соединённых Штатов и как бы я как предлагаю Китая на текущий момент, он превосходит всех остальных. И более того, мы на сегодняшний день уже видим прецеденты. Не знаю, насколько они вот в действительности как бы таковыми являются, когда транслируется в новостях, но тем не менее. Вот история, э, которая была в Иране, да, с началом вторжения, когда Соединённые Штаты сказали, что мы с помощью AI как-то там подключились ко всем камерам видеонаблюдения в стране, смогли идентифицировать, где находится собственно правитель, и смогли его за день ликвидировать. То же самое, что там, я не знаю, было там с тем же Мадурой и так далее. Я как бы могу предположить, что в этом есть, наверное, какой-то элемент маркетинга и сказки, но при этом я также допускаю, что в этом очень много правды, и очевидно, что это будет расти и развиваться. И мы видим, как войны, традиционные войны, казалось бы, да, перетекают полностью в айтишное пространство, где всё там дистанционными технологиями управляется. И, условно, там атаковать издалека с в том числе с помощью вот там, не знаю, разного рода проникновений в спецслужбы, банки или ещё какие-то важные инфраструктурные системы становится проще, чем стрелять из пушек. И непонятно, куда всё это идёт, потому что у нас появляется два очень сильных лагеря, а весь остальной мир остаётся, как мне кажется, со стороны обывателя в неудел. Как ты видишь всё развивающееся в этой области? — Э, я вижу, что у нас всё идёт к дуополии. А действительно, да, у нас есть США, [фыркает] который, в принципе, способен сделать всё. А там есть, собственно, проблемки с тем, где чипы в нужных количествах печатать. — Не без нюансов. Да. — Да. Но в принципе, как бы мы понимаем, что, да, что там голландская компания, которая делает вот машины для печатания чипов, это всё равно американская зона влияния. И как бы нет у них никаких проблем в этом смысле. — Ну, по сути, они продают только сами себе. Да, — они решают, кому кому продавать продать. — Продавать не только себе. — А у Китая сложнее, конечно, ситуация, да. Китай и технологически отстаёт, и финансово отстаёт. И главное, чего не хватает Китаю для того, чтобы вот приблизиться хотя бы к этому уровню, [вздыхает] это рынки сбыта, да. Ну, собственно, Китай сам по себе большой, замечательный рынок, пол млрд населения и так далее, но проникновение китайских технологий, вот оно несопоставимо понятно с американскими. И относительно и это как раз очень чётко видно. То есть китайцы сейчас пытаются именно работать -э в области открытых моделейсорсных. То есть берите, пожалуйста, себе, качайте, ставьте денег там за это не берём. Вот нормально ситуация вот примерно такая останется. Аа а все остальные страны, ну то есть кто не тут, кто не тут, оказывается в очень печальной, на самом деле, истории, да. Если мы возьмём Евросоюз, а у которого там, в принципе, ну, есть своя одна модель, да, мистраль французский, но это выглядит довольно, — ну, судя по тому, что я даже не слышал этого названия, — м, ну, как бы вот в Европе, в Европе считается, что это наше вот светлое европейское будущее, наш суверенный европейский и будет основан на французском мистрале. А ещё мы там, как они говорят, выделяем там 20 млрд долларов на постройку дата-центра. Америка выделяет там 600 млрд только за оди год. Ну, как бы тут непонятно, но Европе нужно хоть что-то в этом плане делать и показывать. Ну реально там, я думаю, ничего значительно не получится. Где

### Будущее России в мире ИИ: ядерное сдерживание и дружба с Китаем [58:29]

роль России в этой истории, да? А то, как всё развивается сейчас и куда она идёт. [вздыхает][тяжело вздыхает] Понятно, что Россия будет вынуждена встраиваться вот в этот некий китайский стек и, да, китайские чипы, китайские модели, китайские, не знаю ещё что. Но а у России есть преимущество, а оно касается в первую очередь дешёвой электроэнергии, да, и Россия в этом смысле может стать, э, ну, как бы не скажу поляной, да, но местом для дата-центров, да, на которых будут работать российские модели, китайские модели и так далее. А и одновременно с этим будет расти соответствующая экспертиза. У нас опять же в области кибербеза экспертиза сильнее, чем у китайцев, несомненно, да? То есть специализированные модели, о которых я уже говорил, да, которые мы сами можем делать, — обладая нашими знаниями. — Это большая интересная тема. Аа опять [откашливается] же специализированны модели для, не знаю, геологии, там нефтедобычи, много отраслей, в которых Россия может делать уникальные именно вот и [фыркает] надстройки, да, над другими моделями. И в этом смысле довольно неплохо существовать. То есть я не скажу, что здесь ситуация там как бы хуже даже, чем у Европы. Гораздо лучше. — Смотри, но тут важный момент, который нужно понимать. Если мы берём, например, что-нибудь связанное с, не знаю, с производством, с сельским хозяйством и так далее, безусловно, есть какая-то, наверное, огромная дата, которую можно натягивать на эти модели и получать преимущество. Но если речь идёт о нацбезопасности, и мы понимаем то, что вот условно есть там оппозиция, так сказать, в роли Соединённых Штатов, которая сегодня, на сегодняшний день, вот в это десятилетие, она вынуждена там разными путями выкручивать руки через региональные конфликты, через санкционное давление, через ещё что-то для того, чтобы получить то, что они хотят, там, не знаю, ослабить позиции и так далее, то через 5 лет можем предположить, что это будет делаться гораздо проще. не нужны будут никакие конфликты, достаточно будет просто направить туда какой-то технологический ресурс, который будет постоянно создавать проблемы в критически важной, не знаю, какой-то инфраструктуре, в банковском секторе, на биржах, ещё где-то. И как бы когда у тебя нет того, что ты можешь противопоставить хотя бы в половину такого же размера дата-центров, чтобы обучать нейросети и строить свои технологии и таких несей, то что остаётся тебе делать? Что остаётся в России, например? вырубить интернет глобальный из розетки и сделать только, ну, я утрирую, ты понимаешь, о чём? И сделать закрытый интернет, который будет отсоединён или каким образом на уровне страны вот действительно защищаться? Потому что с одной стороны можно говорить то, что вся эта национальная безопасность - это там мишура для политиков и так далее, но де-факто не совсем так. И каждое государство, оно как бы обязано защищать свои условные, даже виртуальные границы. И здесь это становится большой проблемой. Какой тогда у страны? Мы можем говорить не про Россию, можем говорить про любую другую страну, которой тоже нет своего такого же айного ресурса. Что ей делать? Делать свой суверенный суперзакрытый интернет или как защищаться? — Нет, понятно, делать собственные суверенные, не знаю, программные продукты, операционные системы и так далее. Можно, нужно, ну, как бы вообще не обсуждается, да, — да? А просто здесь кардинально глубокая более проблема, связанная с железом, да, те же самые чипы, [фыркает] да, и если пока у нас нет там, собственно, российских чипов, на которых это всё должно работать, то можно делать какие угодно меры. Но когда у вас закладка, уязвимость прямо вот на уровне процессора, — ну как бы что с этим делать? То есть тут ещё очень много всего нужно делать. Как бороться? А мне кажется, тут вполне может работать метод, который называется ядерное сдерживание. [фыркает] — Оптимистично мы будем сдерживать технологии ядерного оружия. — Нет, а я говорю о том, что как бы на киберспособности, атакующие киберспособности одной страны, да, можно показывать обладание и наличие аналогичных киберспособностей. С другой стороны, есть прекрасный пример, да, Израиль, в этом смысле — Израиль если мы возьмём вот игроков на поляне кибербезопасности, ну, это просто там топ- один, скажем прямо. [фыркает] — А потому что гигантское количество специалистов, гигантское количество компаний, которые там, не знаю, стартапы во что-то вырастают, их поглощают американские компании, но это изначально израильские компании, да, там более половины американского кибербеза - это на самом деле израильский кибербез. А, и если мы говорим про атакующие возможности, вот те же самые взломы камер в Тегеране, да, через которые там мониторили передвижение всех чиновников и так далее, да, это делали израильские спецслужбы, делали это годами, они способны взломать, проникнуть куда угодно. И тем самым они как бы дают понять, что троните нас в ответ, да, последствия для вас могут быть очень плачевные. Тут вот последние несколько дней в Белом доме американском случилась паника, когда они подняли уровень опасности до максимального, заявив о том, что, оказывается, Израиль тут шпионил за американскими, значит, дипломатами, да, из, собственно, кабинета Трампа. — Вот, вот те новости. Это, конечно, не новость, да, но это впервые, когда вот так вот на большом уровне сказали: "Слушайте, тут Израиль за нами шпионит, и это прямо большая проблема, да? А-э, есть Китай, есть Израиль, есть там Россия, есть Соединённые Штаты Америки, ну, есть там Северная Корея, которая занимается вот, да". — Да. Сейчас ещё отдельно поговорим — пополнением бюджета, госбюджета, госпрограмма настроена таким образом. Ну, то есть понятно, что как бы вот Израиль в этом смысле страна, которая маленькая, у которой нет датацентров, да, нет опять же собственных компаний по производству чипов и так далее, да, у них есть люди, у них есть мозги. И в этом смысле их киберспособности, они не уступают странам с миллиардными [фыркает] с миллиардным населением, да, и так далее. Э, я не вижу особых проблем, чтобы, скажем так, Россия имела подобные кибервозможности. — Я понял. То есть условно в твоей картине мира вот это там недостаток в области AI может компенсироваться в противовес теми там другими вещами, которые страна, условно говоря, может создать, да, и типа на фоне этого будет как бы балансировать. Ну, как бы, да, любой атакующий должен понимать, что мы взломаем вот вас, не знаю, у вас там остановим электростанцию, а в ответ взломают вас и у вас тоже останут электростанцию, как бы вот это

### Нацбезопасность и киберугрозы [1:05:31]

сдерживание. — Угу. А, слушай, а вот на уровне стран сейчас, то есть смотри, как бы есть ли то есть понятно, что во всех странах есть спецслужбы? Понятно, что все спецслужбы, они постоянно там друг другу что-то там копают, пытаются проникнуть и так далее. И ты, я думаю, там не понаслышке знаешь и понимаешь, как устроены эти процессы. Вот то, что происходит сегодня с точки зрения кибербезопасности, как это устроено вообще у стран? То есть это что? Это какие-то отделы закрытые, которые постоянно занимаются вот этой вот защитой или как это сегодня функционирует? — О, во-первых, по-разному, да. А есть очень интересная тенденция именно в США. Она как называется государственно частное партнёрство. — Угу. — А, то есть до недавнего времени существовало убеждение, что с киберугрозами, кибератаками со стороны там, не знаю, других стран должны бороться соответствующие органы, да? То есть отражение, не знаю, там, китайских хакерских атак на американские структуры - это забота американских спецслужб. Выяснилось, что нет. А пришли к выводу, что частные компании в области кибербезопасности, они [вздыхает] раньше видят, больше видят и лучше понимают, как с этим бороться. И американцы в этот момент сказали: "Слушайте, ладно, мы вам даём, как это, не то, что лицензию на взлом, но да, мы готовы разрешить американским частным компаниям проводить ответные кибератаки, да, вот в подобных историях. " То есть спецслужбы говорят: "Бизнес, вы теперь наши помощники". — Угу. — Да. Вы теперь тоже можете использовать ваши возможности для атак на атакующих. Ну, чтобы там лишить их доступа, не знаю, к серверам управления, да, отрубить от датацентра или там трояна им подбросить. Теперь вы тоже можете это делать, и вам за это ничего не будет. Да? То есть это там была такая история во времена карибского кризиса, да? Тоже были большие. шестьдесят второй год, да, вот это вот всё. И тогда в Америке была подобная дискуссия, м кто должен защищать частные компании от там будущие ракетный угрозы со стороны Советского Союза. — Там говорили: "Нет, ну как бы государство, мы же платим налоги, государство должно на нашилоги купить там зенитки и сбивать ракеты". А кто-то говорил: "Нет, давайте пускай каждая компания сама купит по зенитке, поставит и эти ракеты сбивает". И вот это вот противостояние в американской политике, культуре, как угодно, оно вот постоянно меняется. То есть какие-то годы говорят: "Нет, только государство имеет право заниматься подобными угрозами". Потом говорит: "Не, государство не вытягивает, давайте вот бизнес". Вот сейчас стадия, когда это опять отдают бизнесу. То есть какая-нибудь американская компания по кибербезопасности — может атаковать, не знаю, китайские сервера, потому что там вот якобы есть злоумышленники. Вот так это выглядит сейчас там. А в других странах, ну, сложно судить. В Китае, мне кажется, всё-таки это больше м выстроено так что частные компании обязаны в Китае сообщать китайским спецслужбам, властям обо всех найденных уязвимостей в западном софте. Вот когда мы говорим уязвимость в Apple, да, которая стоит там миллионы долларов и так далее, а вы честный хакер, который хотите её сдать в Apple и получить там 50. 000 долларов. Вначале сдаёте своим. Да и мы уж подумаем, — да? Ес, если вы китаец, да, вы не можете взять и сдать это в Apple. Вы сначала должны сообщить местным органам, — они на это посмотрят и должны вам дать разрешение об этом сообщить веб. — Коммунистическая партия согласна с вашим решением или нет? — Вот так это сейчас работает. Интересно

### Как «Лаборатория Касперского» взаимодействует с государством [1:09:26]

слушай, а вот он у вас, допустим, как бы Гасперск большая компания, крупнейшая в России, как бы в этой области. Каким образом вы взаимодействуете с государством? Какие запросы, например, вы помогаете решать? Как вообще устроено вот это взаимодействие? Очевидно, что оно есть. На каких уровнях вообще? Ой, мы здесь можем вообще уйти в историю вопроса, там, не знаю. А изначально, да, в принципе, когда там ещё я пришёл в компанию, это там конец 20023 год, буквально один из первых кейсов, который там мне свалился, это нужно было сделать экспертизу для следствия, да? То есть приносят вредоносную программу, обнаруженную там где-то, я не знаю, где мне говорят: "Ну вот вредоносная программа, нужно разобрать, — что она делает, и сделать экспертное заключение для следствия, чтобы потом это понесли в суд". Ну то есть вот как есть судметэксперт, да, есть эксперты по баллистике, есть эксперты там по лингвистике, есть эксперты по вот компьютерной, как называренсика, да, расследования преступлений. — [фыркает] — А, и вот это то, чем занимаются практически все, да, компании, которые там многие компании вообще только этим и занимаются, да, то есть исключительно делают экспертизы, а, для государственных органов и так далее, и так далее. То есть полиция какой-то страны, не знаю, России, Эмиратов, там, чего угодно, да, может обратиться к нам и попросить сделать вот такую вот экспертизу. Ну это вот самое базовое, самое простое, что мы делаем.

### Работа с Интерполом [1:11:05]

— Ну это, смотри, это такой уровень, скажем так, конкретного запроса. А если мы говорим о структурных каких-то вещах, да? — Да. А то есть начиналось всё вот именно так, да? А что далее? Далее в какой-то момент мы понимаем, что мы, мм, обладаем знаниями о, ну, о киберпреступниках. Не, не конкретно, там Вася Пупкин, живущий по такому адресу, нет. Но мы видим вредоносные программы, мы видим сервера управления, с которыми не работают, мы видим какие-то там, не знаю, платёжные кошельки, реквизиты и так у нас есть некая вот [фыркает] вещь, которую мы не можем никак использовать. набор данных, да, вот — набор данных. Но мы понимаем, что если эти данные отдать в хорошие руки, да, можно, а, остановить кибератаку, да, можно предотвратить кражу денег, можно там какие-то деньги вернуть даже пострадавшим и так далее. И мы там начали искать, а к кому, к кому обращаться. Ну, представь, российская компания видит, что там есть датацентр злоумышленников, который находится в Германии, на германском хостинге. — [тяжело вздыхает][вздыхает] — Ну как, мы же не будем в германскую полицию писать, что вот так и так, потом так это не работает, да? А, соответственно, мы стали смотреть, что на международном уровне, какое взаимодействие, как это вообще всё правильно делать. И, собственно, тогда мы, наверное, и познакомились с Интерполом. А Интерполколся с нами. И Интерпол — вы уже были заучно знакомы по роду деятельности, так сказать, — да. Интерпол он уже в то время, да, ну это вот там, не знаю, 2000, наверное, тоже шестой, седьмой, восьмой годы, тоже стал смотреть, как я рассказывал про американцев, в сторону частного партнёрства. Они тоже стали понимать, что есть частные компании, у которых много данных, и эти данные вообще нужны и полезны всем. Их нужно как-то использовать. — Угу. ээ стали проводить различные конференции, куда приглашали нас, сотрудников Интерпола, такие абсолютно закрытые, где нельзя ни фотографировать, ни даже рассказывать, что-то там был. Вот. Но в какой-то момент это стало приносить результат. Потому что приезжали туда не только вот мы как сотрудники компании по кибербезопасности, но и люди из, а, так называемых церт компьютер, emergency, response team, который есть в каждой, практически в каждой стране мира. Это некие государственные — структуры, которые как раз отвечают за выявление и реагирование на инциденты, ну, как правило, связанные с госорганами. Это тот самый нужный нам почтовый ящик, который можно написать и сказать: "Смотрите, там вот у вас в стране вот что-то такое". И они уже обладают полномочиями, чтобы внутри страны там, не знаю, закрыть хостинг, а или ещё что-то с этим делать. И вот стало образовываться вот такое некое комьюнити. Потом Интерпол сказал: "Ну отлично, давайте теперь попробуем устроить обмен этой информации как-то ещё и [фыркает] обучать полицейских разных стран с этим работать", потому что он такие: "Ну как, многие же вообще как бы в тот момент не понимали, что с этим делать". — И так появилась история с тренингами, когда Интерпол, не знаю, свозит офицеров из разных стран к себе в там в штаб-квартиру и приглашает эксперта вот из компании по кибербезу. поделиться, так сказать, секретами мастерства, как проводить анализ телефона, да, компьютера, как анализировать вредоносную программу, как искать сервера управления, как разбирать трафик и так далее, и так далее. И вот это вот взаимодействие, оно вот уже существует много-много лет. И мы очень рады вообще тому, что оно есть. Даже вот в текущих условиях оно есть, оно сохранилось только за эти полгода. Интерполнае как раз кибероперации в Азии, а-а, в Африке опять там нигерийских принцев арестовывали и, по-моему, в регионе вот Марокко, Алжир и так далее. Это всё благодаря тому, что мы даём данные о угрозах, об атаках, какие есть, а потом Интерпол с местными полицейскими структурами уже по этим данным проводят расследование и кого-то арестовывают, какие-то деньги возвращают, изымают. — Слушай, насколько я понимаю, это уже всё равно капля в море, потому что в большинстве каких-то вот киберпреступлений, скорее всего ты прощаешься, скажем так, со своими деньгами. Наверное, если это какое-то что-то очень крупное и опять же не связанное с криптой, а там с каким-нибудь банковским сектором традиционным, то, наверное, может включиться кто-то, какие-то крупные органы, заняться расследованием и как-то что-то сделать. Но я, насколько я понимаю, просто статистически киберпреступления, ну, почти что не раскрываются. И там условно вероятность того, что ты вернёшь свои деньги, она там плюс стремится к нулю. Насколько это так? — А там гигантская какая-то латентность, да? То есть в большинстве случаев люди не идут в полицию и не пишут никаких заявлений. — Я дурак, я условно потерял и потерял. Ну, по понятным причинам, почему не да тебя ещё спросит: "Откуда у тебя это крипто". Ну, короче, будешь ещё доказывать, — лучше меньше вопросов будет. Да. — Да. А вот это главная, на самом деле, проблема. То есть я не хочу сказать, что найти можно любого киберпреступника, да, но, скажем так, я знаю гигантское количество случаев, когда людей действительно находили, арестовывали. И здесь есть, ну, как бы там знаменитые истории с арестами русских хакеров по всему миру, которых там где-то арестовывают, потом депорти, не как не депортируют, а выдают, да, в штаты, да, экстрадируют. Они там получают там — значительные сроки. говорят о том, что как бы возможности есть, и в принципе найти при большом желании государства можно любого человека, да, но как бы зачасту это упирается в проблему. Нет заявления, нет дела. Вот и всё.

### Можно ли взломать главу государства? [1:17:04]

— А давай тогда вот всё-таки углубимся ещё в такие государственные вопросы. Смотри, есть первые лица в каждой стране, их много, не только президент, да, их там сотни человек. А каким образом строится некая безопасность вокруг них? Ведь они же тоже пользователи интернета. Они тоже пользователи телефона или там условно всё аналоговым образом делается и там нету допуска. Как это сейчас вообще выглядит в современных реалиях? — А — у Трампа телефон точно есть, судя по Твиттеру. — Ну ты понимаешь, всё очень сильно зависит от страны. — Ну давай на примере того, что ты знаешь там про Россию, ты точно, я думаю, понимаешь, как это выглядит. — Честно говоря, вот про Россию как раз я не понимаю. Понял, — да? Смотри, возьмём Сингапур. Да, тут у нас там в Сингапуре последние месяцы все просто восторженно рассказывают и показывают о том, как министр иностранных дел Сингапура выступил с рассказом о том, как он использует ишку. Да, он взял кладбот, поставил он Raspberry Pie, скормил туда свою всю дипломатическую переписку, накидывает туда какие-то брифинги, а Иишка у него, значит, [фыркает] готовит для него отчёты, собирает информацию и так далее. Но прикол не в том, что он просто это делает, да, а сам смог поставить эту штуку на Raspberry Pie, пояснил, как он это сделал, и он публично об этом ходит и всем рассказывают и как бы задаёт в этом смысле тренд. Там уже другие чиновники начинают этим пользоваться. А вот мне кажется, а это прямо хороший, отличный пример и показать для того, как бы нам хотелось, чтобы всё это выглядело, да, чтобы не было каких-то там дисковых вот этих телефонов, да, или, не знаю, там спецсвязь. Так, понятно, она нужна, да, но когда я вижу, что первые лица страны вообще понимают, как работают современные технологии и могут ими пользоваться, — ну вот это прекрасный пример. — Ну то есть типа глобально ты думаешь, что здесь тоже то есть меня именно интересует, насколько вокруг этого построена какая-то вот информационная безопасность или скорее там просто я не знаю, всё как всё есть так, как есть. И то, что глобально, теоретически каждое первое лицо, другое государство может отследить и попасть к нему там в интернет и в телефон и так далее. — Нет, разумеется, аэ, скажем так, специалисты, которые они есть у каждого из этих первых лиц, несомненно, есть политики по безопасности, которые все выполняют, соблюдают и так далее. И меры защиты там, ну, правда, очень серьёзные, да. Но вместе с этим, вместе с этим всегда, ещё раз говорю, остаётся вот эта вот история, что взломать можно каждого. Да. А какой там, не помню, 2014 что ли год, да, когда мы исследовали вредоносную программу Редин она называлась, м о которой впервые там за 2 года до этого рассказал Сноуден. Сноуден там в своих материалах он показал там некую презентацию, да, в которой описывался некая шпионская история. А потом спустя 2 года мы её нашли. Мы нашли её, посмотрели и поняли, что это вот то же самое. А-а, и помимо того, что она там атаковала, ну, то есть заражён был, допустим, один из крупнейших бельгийских учёных в области криптографии. Ну, то есть прямо учёный криптограф, казалось бы, кому он нужен? Ну, как бы, да. [фыркает] Ну, вот. А потом выяснилось, что заражение такой же вредоносной программой было ещё и в аппарате Ангела Меркель, тогдашнего канцлера Германии. То есть шпионили одновременно и за бельгийским криптографом, и за, ну, Ангелой Меркель получается, да? И понятно, что там-то меры безопасности были очень хорошие, запредельные, немецкие, качественные, — но тоже смогли проникнуть. Поэтому, а, всегда нужно понимать, что при нужных затратах и большом желании и так далее, и так далее взломать могут каждого. истории про то, как прослушают телефоны и советников Трампа, и там Барак Обама, по-моему, рассказывал или кто-то там рассказывал, как Барака Обаму прослушивали. Но это всё, к сожалению, есть. Да. И, ну, вот если вы считаете, что риски вообще абсолютно неприемлемы, ну тогда не пользуйтесь никакими — глубиной почта — средствами, да. — Мой один из моих любимых аккаунтов - это где выкладывают все слитые телефонные разговоры Березовского и Абрамовича. Я не знаю, видел это, не видел. Это очень смешно. Это просто там такие дискуссии, идеология. Ну, всё времена там писали просто, видимо, это всё, и это нарезочке с этих телефонных разговоров выходит в интернет. Слушай, думаешь, гениально просто. А давай

### Как хакеры из КНДР пополняют бюджет государства [1:21:50]

углубимся в тему Северной Кореи, потому что, насколько я понимаю, в действительности, за счёт того, что страна отрезана, как бы у них по сути нету доступа к мировым рынкам, у них есть доступ к мировому интернету, и буквально на этом строится государственная программа пополнения бюджета. То есть, по сути, это государственные хакеры, как бы, которые работают на государство. И по сути для того, чтобы как бы реализовывать все вот эти вот операции, нужны достаточно большие ресурсы, насколько я понимаю. Вот хочу понять, на самом деле, как это всё устроено, насколько в этом много там мифа, а правды можно там на примере вот там больших атак, там атака, например, на Бабит, так как я там много лет знаю и фаундера, собственно, и там и весь топ-менеджмент кома, я знаю, как это происходило изнутри и насколько это как бы был абсолютно такой сложный сложнейший кейс, который никто не понимал, но вот каким-то образом какие-то чуваки из Северной Кореи смогли подключиться и сделать крупнейший хаг в истории вообще всего мира. на по млрда долларов. Как это вообще возможно? — А давай сразу тогда несколько историй вот возьмём и разберём в деталях. Возвращаемся в пятнадцатый год. Бангладеш Центробанк. Вот там попытка кражи миллиарда долларов из, собственно ЦБ, да. Утекло 80 млн, — остальное застопили. Но мы как бы знаем, да, вот эти 80 млн, которые успели уйти, куда они дальше шли и как это должно было всё происходить. [тяжело вздыхает] А 20 млн ушло в Шри-Ланку на некий не как этонпрофит фонд Шалика Foundation, а который возник буквально за год до этого. Просто одна из там местных жительниц какая-то местная активистка, ну, так или иначе, из какой-то там деревни под Коломбо. А ей написал или позвонил старый знакомый, который из этой деревни уехал там лет 10 назад, а тут внезапно вернулся, говорит: "Давай встретимся, есть интересное предложение". Они встретились там в KFC, и он привёл с собой некого человека, которого сказал: "Это вот мой знакомый бизнес-партнёр, он японец, он работает на там Тойоту. У них как раз продажи по всей Европе". Он одновременно ещё представляет интересы японского фонда, который занимается вот проектами в области помощи локальным коммьюнити. И они хотят, а, построить электростанцию у вас в деревне. А вот как А я понял, как бы он ничего нет, но сидел там и кивал. Всем своим видом показывал серьёзность намерений. Он говорит: "Смотри, они готовы выделить грант, соответственно, ты давай зарегистрируй фондик под это дело, там напиши некий проспект, и японец это всё дело отнесёт". И потом, — ну, так, ну, поверил, хорошо, зарегистрировала фонд, [вздыхает] вот, отдала документы, ну, и стала ждать. Потом уже забыла, а потом к ней приезжает полиция, её как бы берут под белые рученьки, увозят участок говорит: "Так, вам тут на счёт упало 20 млн долларов, украденных из ЦБ Бангладеша. Вы как бы вот она рассказывает эту историю, а говорит: "Ну как, какой Бангладеш? Я вообще деньги от японского какого-то там министерства ждала". И так далее. За год, за полтора до атаки, до взлома Бангладешского ЦБ северокорейцы уже начали её эту операцию готовить. Да. То есть они прикинули, в какую страну отправлять, придумали вот эту схему. — А в чём схема-то? Ну, перевели эти деньги, деньги заморозили, 20 млн. Эти — А, хорошо, продолжаю. История Ну дальше потом подразумевалось, что эти деньги как-то обналичивает, да? И, — ну, подразумевалась, — подразумевалось, и не знаю, японцу этому там, не знаю, передаёт или этому другу. Мы не знаем пока точно, но мы знаем, что случилось в Филиппинах, куда ещё утекло 20 млн долларов. Вот там вот эти 20 млн долларов, они пришли на счета пяти частных лиц в одном из филипинских банков. — Ага. А менеджер, директор отделения банка по просьбе клиентов она эти деньги сама обналичила. Ну, то есть взяла кэш. — Угу. — Да. Несколько сумок с деньгами, а погрузила в свой джип, села, приехала в казино. А действую по инструкции от своих клиентов. Ну, банк очень лояльный к своим клиентам. Да, она эти сумки с деньгами отдала в казино и как бы и всё. Потом знают только, что было дальше, что эти деньги поменяли на фишки и кому-то отдали. Потом эти фишки обратно поменяли на деньги, и всё, деньги исчезли. — Угу. [вздыхает][тяжело вздыхает] — А вот здесь уже история как бы более понятно, что происходило. Понятно, что менеджер ни в чём не виноват. Она исключительно выполняла просьбы клиентов. Клиенты также года за полтора до этого открыли счета в этом банке, стали разбираться, что за клиенты. Вроде нормальные, честные клиенты, какие-то китайцы из Гонконга стали [фыркает] копать глубже, выслоли, что это представители китайских триад. То есть северокорейцы изначально договорились с китайскими триадами, использовали их как вот этих вот посредников, которые создают сеть дропов, поддельные счета. поддельные личности, обналичка и так далее, да? Вот эта схема вся с казино. То есть мы тут деньги относим в казино, меняем на фишки, потом фишки обратно и всё, и концов не найдёшь, кто эти фишки получил, кто эти деньги получил и так далее, да? А, собственно, вот директор отделения банка села, по-моему, на 7 лет, а больше никого не нашли, да, потому что, ну, там Гонконг, триады, деньги куда-то утекли и никто не знает. И в ситуации со Шри-Ланкой было бы то же самое, да, точно так же как-то бы обналичили, куда-то вывезли и концов бы не нашли. А это вот так сказать женщина, которая открыла этот нонпрофит фонд, ну, она бы села, да, если бы деньги ушли дальше. То есть мы видим, что это масштабные сложные операции, в которые есть не только северокорейцы, да, в которые они используют и местные там криминальные структуры, мафиозные структуры, не знаю, подкупы, угрозы и так далее, и так далее. Так было в пятнадцатом году, да? История со взломом по — Ты это кло ты, я правильно давай зафиксируем, что ты уклонишь тому, что это всё задолго, то есть на это нужны ресурсы, время, подготовка и так далее. То есть это всё условно как бы делается сложными методами, а не насколько, — да, это сложнейшая операция, которая делается нехарами, да? То есть понятно, что вот эту всю там схему придумывают, а не хакеры условно — придумывают, ну, какие-то другие люди, да, это всё тщательно планируют. Не знаю, может, они нанимают каких-то других специалистов для этих задач. Это тоже большая отдельная тема. [фыркает] — А последний истории там сейчас на в скидку не помню, как называлась. Это крипто тоже какая-то компания, но там история тоже там взломали, утекло вот это всё, взломали, по-моему, директора а биржи или там не биржи, криптокомпании, не суть важно, как это случилось. То есть на какой-то конференции, да? Нет, сначала к нему по электронной почте написали: "Мы тут, не знаю, там маленькая компания, не знаю, там поставщики ликвидности готовы ликвидность вам предоставлять. " — Да. — Какая-то пробная переписка. Реально компания. Есть сайт, да, есть там, не знаю, профиль в Линкдине, вроде какие-то там даже предыдущие упоминания этих людей где-то там на редитых всплывают. Ну да. — [фыркает] — А они потом говорят: "Слушайте, вот там такая-то конференция, мы знаем, вы там будете, мы будем, давайте встретимся лично". То есть происходит личная встреча. Это же вот недавно было, — ну вот — полгода назад. И что в итоге, чем закончилось? То, что они начали работать, по-моему, работали какое-то время там с ними. В итоге все делали реально услуги, — закинули депозиты на несколько миллионов, а потом его позвали в некий этот самый Teams, да, для обсуждения с командой. Он говорит: "Я там захожу, кликаю на ссылки, вроде о'кей". Потом бах, мне приложение говорит, что нужно обновиться, обновить клиента для Teams. Я нажимаю обновить и бах, и всё, обновился. Троян, ключи утекли и так далее. Да, ну это же тоже северокорейцы, которые использовали совсем не северокорейцев для этой истории, да? То есть они тоже наняли каких-то подставных, не знаю, актёров, да? Они сделали фейковую компанию, которая легально существовала, [фыркает] а, не знаю, зарегистрирована в Штатах, которая там деньги переводила и долго входила в доверие. Ну то есть это не те хакеры, которые, знаешь, там, сидя на кухне, там, не знаю, в 2002 году там взламывают сервера Пентагона, ну потому что оно просто всё дырявое было в серверах Пентагона. То есть сейчас даже вот, несмотря на все эти меры предосторожности, безопасности, человеческий фактор, но уровень подготовки и планирования операции, вот он стал вот таким. Да, я знаю там истории, а-а, какого-то человека пытались специально внедрить на работу в Теслу, да, чтобы вот он проник и там вставил флешечку э с вредоносной программой в нужный сервер. Ну, например, так. — Угу. Я понял. В общем, говоря с чего мы начали, мы начали про Северную Корею, то, что это, по сути, как бы такие сложные продуманные операции. Насколько это в действительности как бы на уровне государства происходит или это просто как бы внутри страны сидят какие-то люди которы про Северную Корею, ну, конечно, на уровне государства. Смотри, эти люди, они даже зачастую не сидят в самой Северной Корее, да? Там все их IP-адреса известны. Э, скажем так, есть история о том, что они сидят буквально в соседнем китайском городе, который там через границу. Буквально очень часто корейцы используют, нанимают просто хакеров, да, китайских где-нибудь там в даркнете. И как бы китайцы, возможно, и понимают, что это там и их наняли северокорейцы. Ну какая им разница? Платят и платят. А кто его в Китае как бы за это арестует, да? То есть они очень много задач перераспределяют, используют как это аутсорсинг. И вообще, чем больше аутсорсинга, тем лучше. То есть непосредственно, вот мне кажется, в самой Северной Корее специалисты занимаются вот разработкой вот как раз вредоносного кода, — да, вот этих вот троянских программ, фейковых кошельков, там, эксплоитов, да, то есть они делают вот софт, да, а вот люди, которые этот софт потом используют и подбрасывают, могут быть вообще кем угодно, не обязательно корейцами. То есть мы думаем, то, что они не интегрированы в экономику, они-то интегрированы просто через аутсорс. А

### «Любая маленькая страна может создать проблемы всему миру» [1:33:00]

как ты думаешь, какая вообще тенденция у всего этого? То есть вот опять же последние годы участились кейсы и вот довольно часто мы видим то, что это вот Лазарес, Лазарес. Как думаешь, куда это всё ведёт вообще? Ну, если конкретно про Северную Корею или не про Северную Корею, мне интересно именно, да, потому что просто это вот, знаешь, как будто бы никто про них не знал, а последние пару лет прямо много кейсов и постоянно все ссылаются там на конкретно вот вот это вот всё. — Смотри, мы с Лазарусом, с северокорейскими этими атаками столкнулись, наверное, ещё там по-хорошему, так, наверное, в году в одиннадцатом-двенадцатом. — Угу. когда они там начали атаковать вообще, ну, то есть деньги они тогда ещё не особо воровали. Там несколько группировок, на самом деле. То есть Лазарус - это просто вот один наиболее известный, который занимается финансовыми — Угу. — атаками. Там есть другие группы, которых интересуют, ну, в принципе, всё, что угодно, да, мы их там обнаруживали в сетях российских и оборонных структур и научно-исследовательских институтов, и там где угодно в этом смысле. Мм. Мм, то есть чем хуже ситуация в Северной Корее, тем, к сожалению, вот больше атак происходит. То есть мы помним там вот историю, когда первый, а, срок Трампа, да, он как раз встречался с Кимчаным, насколько я помню, в Сингапуре. — Угу. — Но я прямо помню, что в какой-то момент случился вот этот некий спад. Вот он, потому что чуть-чуть ослабили гайки и санкции в отношении с Северной Корией. Им стало жить чуть-чуть попроще. Да, не знаю. рисом разрешили за закупать, а и а так стало поменьше, да. Потом мывив видим опять вот это вот усиление давление, ну и вот ответная реакция. Так что я не могу тут спрогнозировать, что у нас будет в плане Северной Кореи глобально, да, но вот такая как страна, страна пират, да, вот были у нас Тартуга была, да, в Карибском море, пиратская столица. Вот Северная Корея в этом смысле такой современный — современный пират. И, ну, это не хочу сказать, что хорошо, да, но это такое постоянное напоминание вообще всему миру о том, что вот если государство какое-то займётся целенаправленно попытками осложнить жизнь кому-нибудь при помощи кибера, ну вот есть Северная Корея, ещ Израиль. Вот как бы и посмотрите, любая маленькая страна, не обладающая значительными ресурсами, но обладающая там [фыркает] желанием и умными людьми, может задать проблему всему миру. — Понял. Давай поговорим ещё про одну

### Появление квантового компьютера повлияет на киберпреступность? [1:35:40]

такую штуку, которая, мне кажется, она муссируется каждый год, но как будто бы с каждым Новым годом всё чуть-чуть больше и больше. Это, собственно, квантовые технологии, которые потенциально должны как бы изменить опять же мир там кибербезопасности. Я там опять же по роду деятельности часто слышу это в отношении там того, что, э, куда уж там ваш биткои появится квантовый компьютер, он его взломает. Но, насколько я понимаю, там гораздо проще взломать банковскую систему, чем биток. И, собственно, вот в случае появления какой-то такой технологии меняется абсолютно всё. Меняются правила игры, меняется и взламывается всё достаточно быстро и достаточно просто. Насколько вот вы там, ты и вы как компания вообще следите за развитием технологий как бы в этой области или это настолько далеко, что об этом глобально и не имеет смысла разговаривать? — А никто же не знает, насколько далеко. Даже те, кто говорит, что знают, ну правда, не знают, да. Этот срок постоянно вот он появляется, потом сдвигается, потом сейчас вот опять говорят: "Вот ещё вот вот-вот", да, вот-вот. — [фыркает] — По-моему, недавно тут Google сказал, что всё, двадцать девятый год и всё, нужно быть квантумрейди, потому что вот дальше уже точно всё появится. Смотри, мы как компания, а-а, сделать здесь ничего не можем, да, потому что мы не делаем средства шифрования, да? А то есть у нас нет каких-то там своих алгоритмов, которые нужно — делать пригодными для постквантовой криптографии. Ну то есть у нас этого просто нет. И здесь для нас всё относительно просто. Мы как бы вообще такие, ну, посмотрим, как оно будет. Но с другой стороны, да, волнует проблема существующих коммуникаций, да, там, не знаю, все говорят: "Ну, смотрите, вот всё, что сейчас там идёт по существующим каналам шифрования, появится квантовая м вот эта вся история. И если кто-то вот сейчас весь вот зашифрованный трафик уже записывает, то вот потом он всё расшифрует и всё узнает". го переписка или звонки Березовского и так далее. Спустяно много лет всё — расшифровали, — всё расшифровали. А ну с этим уже ничего не поделаешь, да? Если там лет пять назад, 3 года назад вы что-то где-то писали и боитесь, что через 20 лет кто-то это снова прочитает, ну, потому что кто-то это где-то записал, ну, смиритесь, да, начните уже сейчас как это подкладывать соломку, готовить объяснения и так далее, и так далее. Ну, проблема, мне кажется, во многом надумана, если честно, да? То есть уже очень много сервисов, да, социальных сетей, мессенджеров и так далее, почтовых клиентов уже перешли на, собственно, алгоритмы, которые устойчивы к пост квантовой, собственно, всей этой истории. То есть уже сейчас и работают на подобных алгоритмах, которые даже с появлением квантов нельзя будет расшифровать — и взломать. Это вообще не проблема. Алгоритмы есть, ими уже активно все пользуются. — Так в чём тогда вообще проблема? Откуда берётся тогда предполагаемая проблема, если уже сегодня есть алгоритмы, которые, ну, что, во-первых, не все на них перешли, не всеми ими пользуются. Это сейчас главная задача, да, внедрить, чтобы вообще везде и полностью они стали вот как бы стандартом де-факто. — То есть это главная задача, а это внедрение, это нужно компаниям переписывать софт, менять программы, менять протокол. Ну, в общем, это дороговато стоит, да? Не все могут там вот взять и там сказать: "Мы тут сейчас всё переделаем". То есть те, кто в этой области, ну, им рано или поздно придётся всё-таки это делать. Это одна часть проблемы. Вторая часть проблемы - это именно вот, да, те данные, которые уже были собраны, да, за все эти там, не знаю, последние там 25-26 лет, э, вот они, к сожалению, могут быть расшифрованы. — Угу. Ну, там тоже зависит от шифрования и так далее, и так далее. Но да, все говорят: "Ну вот тут все секретики-то все и узнают". У каждого криптографического ключа алгоритма тоже есть свой срок жизни, да? Те стандарты шифрования, обычного шифрования, которые использовались ещё, не знаю, в 2005 году, не знаю, там с длиной ключа 32 бита, допустим, да, сейчас вообще запрещено использовать. Ну, то есть там современные компьютеры, не квантовые, обычные, те ключи из конца девяностых, начала нулевых, сейчас уже способны взломать за там обозримое время, не за время жизни вселенной, а там за несколько дней, недель и так далее. Ну то есть [откашливается] это абсолютно реально. — Так что, как я говорю, мне кажется, что всё-таки проблемка немножко надумана, да? То есть, кому надо, если ваши данные уже где-то сохранили, их, может быть, уже и так расшифровали без квантовой. Если вы сейчас пользуетесь, ну вот остаётся верить темпаниям, которые внедрили соответствующий алгоритм и говорят, что всё будет о'кей. — Слушай, а вот ты, например, сказал то, что мы не можем предположить и не понимаем, когда там условно будет это тот самый квантовый компьютер. А в чём основная проблематика? Почему при, а, сегодняшних технологиях и знаниях мы не можем там условно как-то предположить, посчитать, какие там есть неизвестные, которые не возможно просчитать? — Смотри, очень много появляется информации о том, что там при помощи там прото, вот этих квантовых компьютеров, прототипов, что-то же у же есть, появляется, — там решили одну задачу, другую задачу. Нужно просто понимать, что все существующие вот эти квантовые компьютеры даже сейчас, они заточены под какие-то конкретные, узкие специализированные задачи. И в этих задачах действительно не оказываются там нач сильно впереди всех остальных технологий, но их нельзя просто так вот взять и как вот лэмку, да, использовать, — да, обучить на всё остальное, — на всё остальное. Это так не работает. Угу. — Там требуются, ну, прямо сложнейшие физические проблемы, да, которые нужно решить на уровне там теории буквально, да. Ну, то есть это есть вот с этим проблема технологическая проблема научная, ещё не все изобретения сделаны, да, и ещё не все задачи сформулированы, да, то есть вот мы делаем квантовый компьютер, который будет делать что? Вот вы сначала должны определиться, что он должен делать, а потом потратить много лет на разработку. И он будет делать только одну там конкретную штуку, да, ну там, не знаю, вычислять одну формулу, но больше ничего другого он делать не будет. Вот и всё.

### Как не стать жертвой мошенников: базовые правила [1:42:16]

— Смотри, давай какой-то подведём линию. Вот смотри, у нас есть знания, мы там примерно понимаем, как устроен сегодня мир и что происходит с точки зрения технологий, там вот потенциальных каких-то атак. Вот как нам с этим жить? То есть какие такие базовые, знаешь, правила для каждого из нас и там для компаний и для людей, которые мы просто должны держать в голове для того, чтобы там не терять деньги или ещё что-то на своих банальных ошибках. — А знаешь, советы тут точно такие же, как, не знаю, были 5, 10, там, 15-20 лет назад. А вообще главное голову включать. Ну, — здравый смысл. — Здравый смысл, да. Если вам в интернете, не знаю, или по телефону неизвестный вам человек предлагает сделать что-то, не знаю, что-то ему передать, не знаю, данные, пароли, коды, всё, что угодно, да, но представьте к вам на улице вот подходит человек, останавливает вас и говорит: "Скажи мне то-то, да или там ну вы же никогда этого не сделаете". А вот в интернете, да, есть вот какое-то вот доверие к незнакомцам, которым все пользуются. И это главная проблема. То есть самое слабое звено в кибербезопасности - это всегда человек, да? Э можно какие угодно выстраивать системы защиты, не знаю, сложнейшие пароли, шифрование, криптография, биометрия, не знаю, там анализ ДНК, всё, что угодно. Но вот человек может просто в какой-то момент взять и сделать просто глупость, да? И я сам признаюсь, в этом смысле не абсолютно какой-то идеал. Да, бывают, когда я сам кликаю по фишинговым ссылкам, да, а потом такой: "Ой, а тут, кажется что-то не то". Да, бывает, кликаешь, делаешь, а потом в спешке бежишь и начинаешь менять пароли, поняв, что сделал глупость. Но, ну, нужно просто понять, что ты сделал глупость и быстро понимать, к чему это приведёт, да. Вот это следующая стадия. То есть можно ошибаться, можно. Не бывает святых кибербезопасников, которые никогда не ошибаются. Но вы должны понимать, что если вы сделали вот это, вам нужно тут сменить пароль, там данные удалить, никогда не использовать одни и те же пароли для разных сервисов. Это вообще главная проблема современных людей, у которых миллион аккаунтов в миллионах сервисов, а пароль один и тот же. И достаточно утечь аккаунту от одного сервиса. Да, как злоумышленники тут же там по вашему адресу электронной почты начинают просто пробивать ваши аккаунты во всех других, а у вас пароль один и тот же. Вот это прям самая жуткая проблема на текущий момент, как мне кажется. Итого две: включать голову и не использовать одинаковые пароли. Этого уже будет достаточно, чтобы, ну, хотя бы спокойно спать.

### Блиц-опрос [1:45:11]

— Супер. А несколько финальных коротких вопросов. Что, на твой взгляд, не стоит доверять искусственному интеллекту с точки зрения данных? — Абсолютно то же самое. Да. То, чтобы вы никогда не рассказали незнакомцу на улице. — Хороший поинт, кстати, про незнакомство. А что сегодня пугает тебя сильнее всего, как человека, который понимает, куда вообще движется современный мир и современные технологии? — А, честно говоря, не пугает. Наоборот, всё очень радует. Меня пугают, э, попытки государств разных стран мира, а замедлить этот процесс либо ввести дополнительные какие-то меры, которые там призваны что-то изменить. Вот я боюсь то, что прогресс замедлится. Вот этого я боюсь. — У, угу, понял. В сторону прогресса. Смартфоны детям до 12 лет, да или нет? — А, да. А как же вот история про то, что там дофаминовая вот эта вся игла и современный интернет, он мозг человека отравляет и вообще только вот во взрослом возрасте это всё допустимо? Как ты к этому относишься? — Ну, есть такая поговорка, не знаю, там, что мы делали в 2 года, ели песок, да? А ребёнок в 2 года на айпаде там запускает приложение, и я понимаю, что если ему сейчас это не дать, он в будущем испытает гораздо больше проблем. Супер. Какая технология принесёт с появлением своим в будущем принесёт тебе больше всего пользы? — Оха-хах. Вот лично мне, я очень сильно ожидаю нормального внедрения беспилотного транспорта, поскольку у меня нет водительских прав, и я много лет их не получаю, как раз именно из-за того, что надеюсь, что вот-вот машины будут вот выполнять все эти задачи за меня. Супер. А если бы тебе дали данные, э, доступ к данным вообще любым, которые ты хочешь в этом мире, что бы ты хотел узнать? Аа я бы поднял генеалогию своих предков, да, буквально там до какого-нибудь совсем древнего колена, а сейчас, к сожалению, много из этого недоступно, либо архивы не оцифрованные, да, либо там просто нет к ним доступа и так далее. Вот меня правда интересует вот не то что будущее, да, мне бы хотелось вот в плане истории получить много-много знаний. Супер. Финальная совет себе восемнадцатилетнему. — Ха-ха. Купить подписку на лэмку любую, да, и начинать изучать. Мне кажется, это прямо вещь, которая перевернёт мир. — Подожди, это совет текущим восемнадцатилетним. О себе. Когда тебе было 18 лет, ещё лэмок не было. — А тогда я бы сказал всё то же самое, когда мне было 18 лет. Представь, сыктывкар, да. Мне 18 лет где-то там рядом. А-а, Роман Аркадиевич ээ — будет — проводит первые сделки с Ухтинским нефтепроперебатывающим заводом, — да? Аа в школах только появляются там первые там электроника MC, по-моему, 10 или 11, да? А и я понимаю, что когда мои другие одноклассники идут всякие на курсы там водителей, токарей, там ещё чего-то, я вот иду на в УПК учебно-производственный комбинат раз в неделю, где можно на там Ямахе, MSX на бейсике пописать программки. — Угу. А, и вот я абсолютно уверен, что вот что тогда, что сейчас, что я сейчас абсолютно считаю, что я тогда всё сделал правильно, пошёл куда надо, и себе восемнадцатилетнюю не могу ничего в этом смысле ни изменить, не скорректировать. В общем, как бы, Саш, давай изучай, вот и всё. — Супер. Спасибо тебе большое. А крайне интересная тема в современных реалиях, мне кажется, она получает вот как никогда свою дозу. интереса, потому что прямо очень актуально. Это всё на поверхности. То, о чём мы раньше никогда не задумывались, это где-то в фоне, знаешь, где-то там бринчало. Сегодня становится актуальным для каждого из нас с появлением всего этого и масштабированием всех этих технологий. Спасибо тебе. Я уверен, что для многих точно это станет полезным, как минимум с практической точки зрения, а как максимум с точки зрения того, куда можно полёт своих фантазий запустить и о чём можно поразмышлять. Спасибо тебе. — Спасибо тебе. Друзья, кто досмотрел нас до конца, если понравилось, было полезно, обязательно подпишитесь на канал, вотните лайк под этим выпуском, делитесь в комментариях своими выводами, инсайтами, которые вы сегодня подчерпнули, и рассказывайте, возможно, о каких-то своих удачах и неудачах с одинаковыми паролями в интернете, которые были украдены. Короче, делитесь в комментах. До новых встреч. Pakka P.
